DoZeroAoHacking AULA 1
DoZeroAoHacking AULA 1
DoZeroAoHacking AULA 1
um hacker_
@igdotdi
DO ZERO AO HACKING_
conceitos
ferramentas
programar em python ←
@igdotdi
cat legiao.txt
@igdotdi
cat gratis.txt
treinamento
A imersão é gratuita! completo TDI
→
→
→
aulas
livro + imersão
gratuitas minicursos
@igdotdi
cat 5-mentiras.txt
Quem é o mentiroso?
@igdotdi
#1 É quase impossível hackear
um sistema
filetype:txt intext:senha
@igdotdi
Três conceitos importantes no universo do
hacking. Qual a diferença de um para outro?
@igdotdi
#2 Precisa primeiro de
faculdade para ser hacker
@igdotdi
#3 O caminho para ser hacker
está em camadas profundas da
deep web
@igdotdi
Onde está o conhecimento? Em livros,
nessa apostila, na internet — vídeos
gratuitos no YouTube.
@igdotdi
Base — é ampla! Você quer hackear o que?
Uma aplicação web, um site, aplicativo?
→ Web hacking
→ O que é a falha?
→ Front-end
→ Como encontrar essa
→ JavaScript
falha?
→ API
→ Como se explora ela?
@igdotdi
No login pode ter → falha de validação, problemas no
2FA, problemas de armazenamento e segurança de
tokens dos usuários, etc e vamos testar cada uma
delas.
#4 Precisa ser um
programador avançado para
ser um hacker
@igdotdi
O QUE É HACKEAR?
programação
@igdotdi
Ataque direcionado: muitas vezes precisamos
automatizar processos e pra isso usamos
conhecimentos de programação.
EXPLOITS
@igdotdi
banco de dados hacker
@igdotdi
#5 Hacking é crime
@igdotdi
Existe uma plataforma chamada open bug
bounty — eles fazem uma intermediação
para o hacker que reportar falhas.
Principais serviços:
pentest
bug bounty
Ninguém te contrata. Você
reporta e recebe pela falha
validada
red team
É um serviço contínuo.
@igdotdi
ATIVOS DIGITAIS
brasil
@igdotdi
COREIA DO SUL
CRIME
Quando é crime?
@igdotdi