• APIs
  • AWS
  • BugBounty
  • Dicas
  • Ferramentas
  • Frameworks
  • Github Links
  • Contato
  • Wazuh

Dicas e Artigos

14/04/2024
BugBounty/Dicas

Enumeração de arquivos .js e procura de sensitive/secret/data

Informações iniciais Arquivos .js Seja você um profissional de Red Team, estudante, pesquisador ou Bug Hunter, um vetor importante para busca de informações em aplicações web, são os arquivos .js. Muitas vezes esses arquivos acabam passando despercebidos por parte da equipe de desenvolvimento com

Leia mais
22/06/2023

Meus dois centavos: Blue Team

Como podemos definir o que é  uma equipe Blue Team? Em um

18/05/2023

Meus dois centavos: Kali Linux e suas ferramentas

Introdução Recentemente, fui questionado sobre as ferramentas que utilizo no meu dia

01/04/2023

Certificação vs. Certificado de Conclusão de Curso na Área de Tecnologia

Nos últimos anos, a área de tecnologia da informação (TI) acabou se

Últimos Posts

01

JavaScript Recon + Secret Hunting

12/04/2026
02

xKore Burp AI

04/04/2026
03

Explorando o Qwen3-TTS: A Nova Geração de Text-to-Speech com Emoção e Baixa Latência

21/02/2026
04

Vibe Coding, Erros Antigos: Por que a exposição de chaves de API não é culpa da IA.

11/01/2026
05

Dados Pessoais, Privacy by Design e Privacy by Default

07/09/2024

All posts

O poder do Google Dorks

02/04/2023
BugBounty/Github/Recon

Introdução O Google Dorks é uma técnica avançada de pesquisa que utiliza operadores de busca específicos para filtrar e encontrar informações específicas

Leia mais

Certificação vs. Certificado de Conclusão de Curso na Área de Tecnologia

01/04/2023
Dicas

Nos últimos anos, a área de tecnologia da informação (TI) acabou se tornando uma das mais competitivas e bem remunerada do mercado

Leia mais

A privacidade em ser um Etichal Hacker | Bug Hunter

10/02/2023
BugBounty

Bug bounty é uma prática em que empresas ou organizações oferecem recompensas financeiras ou outras recompensas a pesquisadores independentes ou especialistas em

Leia mais

HTTP Status Codes

02/02/2023
Conceitos

HTTP status codes são códigos de três dígitos retornados por um servidor em resposta a uma solicitação do cliente. Eles indicam o

Leia mais

Bugbounty reports

26/01/2023
BugBounty/Github

O conhecimento na área de Cybersecurity é adquirido de diversas formas, uma delas é lendo reports, artigos e materiais de outros profissionais

Leia mais

Nuclei – Project Discovery

18/01/2023
Ferramentas

Nuclei é uma ferramenta para detectar vulnerabilidades potenciais e informações sensíveis em sua infraestrutura usando modelos pré-definidos. Os modelos são escritos em

Leia mais

Subdomain Enum

17/01/2023
Ferramentas/Recon

A enumeração de subdomínio é o processo de identificação de todos os subdomínios de um determinado domínio. Isso pode ser útil para

Leia mais

Cross-Site Request Forgery (CSRF)

14/12/2022
Tipos de ataque

Cross-Site Request Forgery (CSRF) é um tipo de ataque que ocorre quando um site malicioso, e-mail, blog, mensagem instantânea ou programa faz

Leia mais

Subdomain Takeover: A importância de monitorar e proteger seu subdomínio

13/12/2022
Tipos de ataque

Introdução Uma aquisição de subdomínio (Subdomain Takeover) é um tipo de ataque em que um invasor é capaz de assumir o controle

Leia mais

Coleção de Payloads para XSS

12/12/2022
BugBounty

XSS Payload lists: 1 – Ghetto Bypass 2 – Payloadbox 3 – @PortSwigger – XSS Cheat Sheet 30 Payloads XSS exclusivos e

Leia mais
Anterior 1 2 3 4 5 Próximo
  • APIs2
  • AWS3
  • Azure1
  • BugBounty12
  • Conceitos2
  • Dicas6
  • Ferramentas18
  • Frameworks1
  • Github9
  • Laboratórios2
  • News2
  • Proteção e Privacidade1
  • Recon3
  • Red Team5
  • Sem categoria1
  • SOC1
  • Tipos de ataque2
  • Wazuh3

José Jardel Luciano Ferreira | SSCP | CC | DPO | AWS

  • Politica de privacidade
  • Política de cookies
  • Contato
  • APIs
  • AWS
  • BugBounty
  • Dicas
  • Ferramentas
  • Frameworks
  • Github Links
  • Contato
  • Wazuh