‹ Fursec

Projetos Red Team (P13–P19)


P13 — Relatório de pentest profissional

Prova que: você escreve como consultor, não como script kiddie. Diferencial gigante. Tempo: 10–15h por relatório Como: pegue uma máquina retired do HTB ou uma VM do VulnHub, e escreva o relatório no formato real: sumário executivo, escopo, metodologia, achados com CVSS, PoC, remediação, apêndices. Modelo: PTES · OWASP WSTG

P14 — Ferramenta de automação de recon

Prova que: programa e entende o fluxo ofensivo. Tempo: 12–20h Entregável: ferramenta em Python/Go que encadeia subdomínios → portas → tecnologias → screenshots, com saída em JSON. Referência: ProjectDiscovery (estude o código deles)

P15 — Pentest completo do OWASP Juice Shop

Prova que: domina o OWASP Top 10 na prática. Tempo: 15–25h · Repo: juice-shop Entregável: todos os desafios resolvidos + relatório + correção do código para 3 das vulnerabilidades (isso quase ninguém faz).

P16 — Attack path em Active Directory

Prova que: entende o ambiente corporativo real (onde o dinheiro está). Tempo: 25–40h · Repo: GOAD Entregável: caminho completo do usuário sem privilégio até Domain Admin, com diagrama BloodHound e — importante — como detectar e bloquear cada passo.

P17 — Lab de quebra de senhas

Prova que: entende hashing e política de senha na prática. Tempo: 6–10h Faça: gere seus próprios hashes, benchmark de hashcat com diferentes algoritmos, e conclua com recomendação de política de senha baseada em dados que você mediu.

P18 — Primeiro report válido de bug bounty

Prova que: encontra bug real em alvo autorizado. Vale mais que 10 CTFs. Tempo: indefinido — persistência Onde: HackerOne · Bugcrowd · programas com escopo aberto Publique: só depois do disclosure autorizado.

P19 — Pentest de aplicação mobile

Prova que: cobre uma área com pouca concorrência. Tempo: 15–20h · Curso base: Mobile Hacking Lab (grátis)


← Voltar ao índice