Ae galera, quando forem fuzzear aplicações, lembrem de sairem as vezes um pouco do padrão. Se uma aplicacao tem search_01.asp, vale fazer um fuzzing no verbo search, no numero, e nos sufixos, .bak, .swp, .zip, como foi o caso do cangaceiro aqui:

https://cangacei.ro/post/45
Vaga
Offensive Security Analyst - Asper (Presencial SP)

Planejar, executar e documentar testes de intrusão em aplicações Web, API e Infraestrutura.
Executar tester de Red Team simulando Insiders, Threat Actors ou APTs.
Atuar no desenvolvimento e customização de ferramentas internas, exploits e campanhas de engenharia social.
Elaborar relatórios técnicos detalhados e apresentações executivas, comunicando riscos de forma clara para áreas técnicas e de negócio.
Apoiar times de desenvolvimento e segurança com recomendações práticas para mitigação de vulnerabilidades.
Contribuir na evolução das metodologias e processos internos.


Link: https://www.linkedin.com/jobs/view/4323257346/
Pessoal, não sei se todos sabem mas não teremos H2HC esse ano
A H2HC ocorrerá em 2026 somente (talvez início do ano), pois estão vendo um outro lugar maior.
Tá rolando CTF da intigriti:

Every winner gets a €50 swag voucher for our swag shop
The winners will be announced on our Twitter profile.

https://challenge-1125.intigriti.io/ November Challenge - Intigriti
Agora cada resultado / personagem conta com um conselho embutido!

Teste o seu =)

https://brunomenozzi.com/quiz/
Ta,
Vou ajustar pra mobile
Eu disse, testem antes de eu quebrar de novo
Back to Top