// INICIALIZANDO SISTEMA...
Falar no WhatsApp

Utilizamos cookies essenciais para o funcionamento do site. Ao continuar, você concorda com nossa Política de Privacidade e com a LGPD.

CyberZ
Fale Conosco
Base de Conhecimento

CyberWiki

Conteúdo técnico de cibersegurança em português. Reconhecimento, web hacking, malware, ferramentas, defesa e compliance — tudo em um lugar.

7CATEGORIAS
29+ARTIGOS
100%EM PORTUGUÊS
FreeACESSO GRATUITO
Explorar

Categorias

Conteúdo

Artigos recentes

Reconhecimento
Google Dorks — Google Hacking
Google Dorks são operadores de busca avançada que permitem encontrar informações sensíveis indexadas publicamente: arquivos de configuração, senhas expostas, câmeras, painéis admin, documentos internos e sistemas vulneráveis. Técnica fundamental de OSINT passivo.
Reconhecimento
Shodan — Motor de Busca de Dispositivos
Shodan é um motor de busca que indexa dispositivos conectados à internet — câmeras, roteadores, servidores, PLCs industriais, bancos de dados. Permite encontrar sistemas vulneráveis, serviços expostos e infraestrutura de alvos sem emitir nenhum pacote diretamente.
Reconhecimento
OSINT Passivo — Inteligência de Fontes Abertas
OSINT passivo coleta inteligência sem interagir com o alvo — sem enviar pacotes, sem tocar nos sistemas. Usa fontes públicas: redes sociais, registros WHOIS, certificados SSL, repositórios de código, vazamentos de dados e motores de busca especializados.
Reconhecimento
Subfinder & Enumeração de Subdomínios
Enumeração de subdomínios é uma das etapas mais importantes do reconhecimento. Subdomínios esquecidos, sem patch e expostos são vetores de ataque extremamente comuns — dev., staging., api., admin. frequentemente rodam software desatualizado sem monitoramento.
Web Hacking
SQL Injection (SQLi)
SQL Injection é uma das vulnerabilidades mais críticas e prevalentes da web, presente no OWASP Top 10 há mais de uma década. Permite manipular queries SQL para exfiltrar dados, bypassar autenticação, escrever arquivos e até executar comandos no sistema operacional. Este guia cobre desde os fundamentos até técnicas avançadas de exploração e bypass de WAF.
Web Hacking
Cross-Site Scripting (XSS)
XSS permite injetar JavaScript malicioso em páginas web visualizadas por outros usuários. Vai desde roubo de cookies e sessões até controle completo do navegador da vítima, keylogging, phishing e movimentação lateral em redes internas via BeEF.