Sobre este laboratório
Este site é um ambiente de treinamento criado por Pablo Gafanha (@pablogafanha). Tudo aqui é fictício: a empresa, os clientes, as senhas e os dados. Ele foi deixado vulnerável de propósito para que você pudesse ter sua primeira experiência real de hacking — do jeito certo.
A regra de ouro
Por isso o pentest existe como profissão: empresas pagam e autorizam por contrato para que profissionais encontrem as brechas antes dos criminosos. É exatamente esse contrato fictício que você assinou na página inicial deste lab.
O que você aprendeu aqui
— SQL Injection: como dados mal tratados viram comandos no banco;
— XSS refletido e armazenado: como páginas que confiam no usuário
executam código malicioso;
— Recon: como mapear um alvo e encontrar o que ele tenta esconder;
— Ética: a diferença entre hacker e criminoso é a autorização.
Quer ir além? Acompanhe @pablogafanha para conteúdo diário de pentest e segurança ofensiva.