Testes de Penetração para Iniciantes é um curso baseado em desafios para quem deseja praticar como transformar reconhecimento de rede em evidência de acesso. Em oito cenários independentes, você avaliará alvos deliberadamente vulneráveis e repetirá um fluxo de trabalho claro: confirmar a conectividade, enumerar um serviço, explorar uma fraqueza ou configuração incorreta e recuperar uma flag.
A prática vai além da varredura de portas. Você interagirá com Telnet, FTP, SMB, Rsync, RDP, HTTP e SSH usando Nmap e clientes específicos de cada protocolo, enquanto aprende a distinguir acesso anônimo, credenciais fracas, chaves expostas e travessia de diretórios como caminhos de entrada diferentes.
O que você aprenderá
Ao concluir este curso, você será capaz de:
- Verificar a conectividade de um alvo com
pinge usar o Nmap para identificar portas selecionadas, versões de serviços e detalhes específicos de protocolos - Interpretar serviços expostos de acesso remoto, compartilhamento de arquivos, sincronização e web como possíveis pontos de entrada
- Testar acesso anônimo ou de convidado a recursos FTP, SMB e Rsync e recuperar arquivos expostos
- Criar pequenas listas de nomes de usuário e senhas e usar o Hydra para identificar credenciais fracas de Telnet
- Conectar-se a áreas de trabalho remotas com proteção fraca usando
xfreerdpe examinar o alvo em uma sessão gráfica - Demonstrar travessia de diretórios HTTP com
curl --path-as-ispara ler um arquivo fora da raiz web - Preparar uma chave privada SSH fornecida com permissões adequadas e usá-la para obter acesso ao shell por chave
- Explorar shells remotos, compartilhamentos e dados baixados para obter uma prova clara de que um caminho de acesso funcionou
Para quem é este curso
Este curso é indicado para estudantes em fase inicial de cibersegurança, profissionais de TI e participantes de CTF que entendem comandos básicos e querem praticar de forma independente com vários serviços de rede comuns. Ele é especialmente útil se você consegue avançar a partir de um objetivo definido e procura menos explicações passo a passo do que as oferecidas por um curso guiado de fundamentos.
Pré-requisitos: Recomenda-se saber navegar em um terminal Linux e ter uma compreensão básica de conectividade IP, portas, serviços, nomes de usuário, senhas e arquivos. Não é necessária experiência anterior com exploração, mas este é um conjunto de desafios, não uma primeira introdução à linha de comando.
Ambiente de aprendizagem: A maioria dos desafios usa um terminal Ubuntu e um alvo isolado chamado target; o desafio de RDP também utiliza um ambiente de área de trabalho gráfico. Os alvos, as configurações vulneráveis e os arquivos de trabalho necessários são fornecidos dentro do ambiente LabEx, portanto não é preciso testar sistemas externos.
Perguntas frequentes
Este é um curso guiado de testes de penetração?
Não. Cada cenário informa o objetivo, os requisitos e dicas úteis, mas você deverá escolher e executar os comandos que concluem a avaliação. O fluxo repetido de quatro etapas oferece estrutura sem transformar os desafios em tutoriais comando por comando.
Qual é a diferença em relação ao Nmap para Iniciantes?
Nmap para Iniciantes se concentra em métodos de varredura, resultados, opções de detecção e uso básico do NSE. Aqui, o Nmap é principalmente a etapa de reconhecimento; depois, você continua com um cliente de protocolo ou uma técnica de exploração para obter acesso ou recuperar dados em sete serviços diferentes.
O curso cobre um teste de penetração profissional completo?
Ele cobre reconhecimento e enumeração com escopo definido, exploração de configurações deliberadamente fracas e coleta de uma flag como prova de acesso. Não abrange planejamento do trabalho, avaliação ampla de vulnerabilidades, escalonamento de privilégios, persistência, elaboração de relatório formal nem correção.
Vou atacar sistemas públicos ou de terceiros?
Não. Todas as tarefas têm como alvo uma máquina isolada fornecida para o desafio. Essas técnicas devem ser usadas apenas em ambientes próprios ou para os quais você tenha autorização explícita de teste.





