• APIs
  • AWS
  • BugBounty
  • Dicas
  • Ferramentas
  • Frameworks
  • Github Links
  • Contato
  • Wazuh

Dicas e Artigos

14/04/2024
BugBounty/Dicas

Enumeração de arquivos .js e procura de sensitive/secret/data

Informações iniciais Arquivos .js Seja você um profissional de Red Team, estudante, pesquisador ou Bug Hunter, um vetor importante para busca de informações em aplicações web, são os arquivos .js. Muitas vezes esses arquivos acabam passando despercebidos por parte da equipe de desenvolvimento com

Leia mais
22/06/2023

Meus dois centavos: Blue Team

Como podemos definir o que é  uma equipe Blue Team? Em um

18/05/2023

Meus dois centavos: Kali Linux e suas ferramentas

Introdução Recentemente, fui questionado sobre as ferramentas que utilizo no meu dia

01/04/2023

Certificação vs. Certificado de Conclusão de Curso na Área de Tecnologia

Nos últimos anos, a área de tecnologia da informação (TI) acabou se

Últimos Posts

01

Supply Chain Attack – Data 23/05/2026

23/05/2026
02

JavaScript Recon + Secret Hunting

12/04/2026
03

xKore Burp AI

04/04/2026
04

Explorando o Qwen3-TTS: A Nova Geração de Text-to-Speech com Emoção e Baixa Latência

21/02/2026
05

Vibe Coding, Erros Antigos: Por que a exposição de chaves de API não é culpa da IA.

11/01/2026

All posts

Supply Chain Attack – Data 23/05/2026

23/05/2026
News/Supply Chain Attack

Sobre o ataque Mais um alerta sério de Supply Chain Attack atingindo o ecossistema open source. Mais de 700 repositórios no GitHub

Leia mais

JavaScript Recon + Secret Hunting

12/04/2026
BugBounty/Ferramentas/Recon/Red Team

No contexto atual de aplicações modernas, altamente dependentes de frontend, o JavaScript se tornou um dos principais vetores de descoberta durante a

Leia mais

xKore Burp AI

04/04/2026
Ferramentas/Red Team

xKore AI: a extensão que transforma o Burp Suite em uma bancada de ataque assistida por IA Aviso: xKore AI é uma ferramenta

Leia mais

Explorando o Qwen3-TTS: A Nova Geração de Text-to-Speech com Emoção e Baixa Latência

21/02/2026
Sem categoria

O mundo da inteligência artificial de voz acaba de dar um salto gigante com o lançamento da família Qwen3-TTS pela equipe do Alibaba. Se

Leia mais

Vibe Coding, Erros Antigos: Por que a exposição de chaves de API não é culpa da IA.

11/01/2026
APIs/BugBounty

Existe uma narrativa crescente de que o ‘Vibe Coding’ está destruindo a segurança do software, facilitando o vazamento de chaves e credenciais

Leia mais

Dados Pessoais, Privacy by Design e Privacy by Default

07/09/2024
Proteção e Privacidade

Introdução Antes de tudo, vamos entender o que é um dado pessoal. Em poucas palavras: Dado pessoal é qualquer informação que possa

Leia mais

Zabbix SQLi

21/05/2024
News

Introdução Zabbix é uma ferramenta de monitoramento de rede amplamente utilizada em infraestruturas de TI corporativas em todo o mundo, e está

Leia mais

API Pentesting

20/04/2024
APIs/BugBounty

Por que a segurança da API é importante? A segurança da API envolve a segurança dos dados transferidos por meio de APIs,

Leia mais

Enumeração de arquivos .js e procura de sensitive/secret/data

14/04/2024
BugBounty/Dicas

Informações iniciais Arquivos .js Seja você um profissional de Red Team, estudante, pesquisador ou Bug Hunter, um vetor importante para busca de

Leia mais

PHP.info | Divulgação de dados

31/03/2024
BugBounty/Ferramentas/Red Team

Sobre O phpinfo() é uma funcionalidade de depuração que imprime informações detalhadas sobre o sistema e a configuração do PHP. A documentação

Leia mais
1 2 3 … 5 Próximo
  • APIs2
  • AWS3
  • Azure1
  • BugBounty12
  • Conceitos2
  • Dicas6
  • Ferramentas18
  • Frameworks1
  • Github9
  • Laboratórios2
  • News3
  • Proteção e Privacidade1
  • Recon3
  • Red Team5
  • Sem categoria1
  • SOC1
  • Supply Chain Attack1
  • Tipos de ataque2
  • Wazuh3

José Jardel Luciano Ferreira | SSCP | CC | DPO | AWS

  • Politica de privacidade
  • Política de cookies
  • Contato
  • APIs
  • AWS
  • BugBounty
  • Dicas
  • Ferramentas
  • Frameworks
  • Github Links
  • Contato
  • Wazuh