⚠ AMBIENTE DE TREINAMENTO AUTORIZADO — site fictício • Lab Primeiro Hack por Pablo Gafanha (@pablogafanha)

Sobre este laboratório

Este site é um ambiente de treinamento criado por Pablo Gafanha (@pablogafanha). Tudo aqui é fictício: a empresa, os clientes, as senhas e os dados. Ele foi deixado vulnerável de propósito para que você pudesse ter sua primeira experiência real de hacking — do jeito certo.

A regra de ouro

Você só pôde hackear este site porque o dono (eu) autorizou. Fora daqui, testar qualquer sistema sem autorização expressa é crime no Brasil — o artigo 154-A do Código Penal (incluído pela Lei nº 12.737/2012) prevê prisão para invasão de dispositivo informático alheio. Não importa se "era só um teste": sem autorização por escrito, é crime.

Por isso o pentest existe como profissão: empresas pagam e autorizam por contrato para que profissionais encontrem as brechas antes dos criminosos. É exatamente esse contrato fictício que você assinou na página inicial deste lab.

O que você aprendeu aqui

SQL Injection: como dados mal tratados viram comandos no banco;
XSS refletido e armazenado: como páginas que confiam no usuário executam código malicioso;
Recon: como mapear um alvo e encontrar o que ele tenta esconder;
Ética: a diferença entre hacker e criminoso é a autorização.

Quer ir além? Acompanhe @pablogafanha para conteúdo diário de pentest e segurança ofensiva.