Projetos Red Team (P13–P19)
P13 — Relatório de pentest profissional
Prova que: você escreve como consultor, não como script kiddie. Diferencial gigante. Tempo: 10–15h por relatório Como: pegue uma máquina retired do HTB ou uma VM do VulnHub, e escreva o relatório no formato real: sumário executivo, escopo, metodologia, achados com CVSS, PoC, remediação, apêndices. Modelo: PTES · OWASP WSTG
P14 — Ferramenta de automação de recon
Prova que: programa e entende o fluxo ofensivo. Tempo: 12–20h Entregável: ferramenta em Python/Go que encadeia subdomínios → portas → tecnologias → screenshots, com saída em JSON. Referência: ProjectDiscovery (estude o código deles)
P15 — Pentest completo do OWASP Juice Shop
Prova que: domina o OWASP Top 10 na prática. Tempo: 15–25h · Repo: juice-shop Entregável: todos os desafios resolvidos + relatório + correção do código para 3 das vulnerabilidades (isso quase ninguém faz).
P16 — Attack path em Active Directory
Prova que: entende o ambiente corporativo real (onde o dinheiro está). Tempo: 25–40h · Repo: GOAD Entregável: caminho completo do usuário sem privilégio até Domain Admin, com diagrama BloodHound e — importante — como detectar e bloquear cada passo.
P17 — Lab de quebra de senhas
Prova que: entende hashing e política de senha na prática. Tempo: 6–10h Faça: gere seus próprios hashes, benchmark de hashcat com diferentes algoritmos, e conclua com recomendação de política de senha baseada em dados que você mediu.
P18 — Primeiro report válido de bug bounty
Prova que: encontra bug real em alvo autorizado. Vale mais que 10 CTFs. Tempo: indefinido — persistência Onde: HackerOne · Bugcrowd · programas com escopo aberto Publique: só depois do disclosure autorizado.
P19 — Pentest de aplicação mobile
Prova que: cobre uma área com pouca concorrência. Tempo: 15–20h · Curso base: Mobile Hacking Lab (grátis)