Escolha seu idioma
Curso Prático de Hacking
Mais de 2 milhões de alunos no mundo

Curso Prático de Hacking

Domine técnicas ofensivas de segurança do mundo real através de laboratórios práticos que cobrem desde o reconhecimento até o comprometimento total do domínio. Você vai construir um laboratório de hacking funcional, explorar vulnerabilidades ativas e produzir relatórios profissionais de teste de penetração. Este curso foi criado para quem deseja habilidades práticas que se sustentam no campo — e não apenas teoria.

Dedika para empresas

O que você vai aprender:

  • Configure um laboratório de hacking completamente isolado com VMs vulneráveis e fluxos de trabalho de snapshot.

  • Realize OSINT passivo, varredura de rede e enumeração de serviços para mapear superfícies de ataque.

  • Explore vulnerabilidades de aplicações web, incluindo injeção SQL, XSS, SSRF e autenticação quebrada.

  • Execute ataques de homem no meio, capture credenciais e quebre hashes de senhas offline.

  • Eleve privilégios em sistemas Windows e Linux usando técnicas comprovadas do mundo real.

  • Produza relatórios de teste de penetração prontos para o cliente, com classificação de risco e orientações de remediação.

Como você estuda de forma prática Curso Prático de Hacking

Como você pratica Curso Prático de Hacking

Pra você que é empresa e quer treinar o time

Na Dedika para empresas, o curso vem com exercícios e exemplos do próprio negócio e do jeito que a sua empresa precisa.

Clique aqui

Conteúdo do curso

8 Capítulos • 40 AulasDuração entre 4 e 360 horas (você decide)

Capítulo 1Ver detalhes

Fundamentos do Hacking Ético

  • Aula 1 • A Mentalidade do Hacker e a Ética

    Define as funções de segurança ofensiva, as motivações dos atacantes e os limites éticos que separam os testes autorizados da atividade criminosa. Ancora todo o trabalho técnico subsequente na responsabilidade profissional.

  • Aula 2 • Introdução ao Kali Linux e Ferramentas Essenciais

    Orienta os alunos sobre o sistema de arquivos do Kali Linux, o gerenciamento de pacotes e o conjunto de ferramentas essenciais usado ao longo do curso. Desenvolve a fluência na linha de comando necessária para todos os módulos posteriores.

  • Aula 3 • Conceitos Essenciais de Rede para Hackers

    Revisa os fundamentos de TCP/IP, DNS, HTTP e roteamento pela ótica de um atacante. Fornece a alfabetização em protocolos necessária para entender cada técnica de exploração subsequente.

  • Aula 4 • Construindo um Ambiente de Laboratório Seguro

    Guia os alunos na configuração do hipervisor, na implantação de VMs vulneráveis e no isolamento de rede. Um laboratório funcional é o pré-requisito para todos os exercícios práticos do curso.

  • Aula 5 • Fundamentos Legais e Regulatórios

    Examina os estatutos de crimes digitais, os requisitos de autorização e as obrigações contratuais que regem os compromissos de teste de penetração. Garante que os alunos possam identificar riscos legais antes de tocar em um alvo.

Capítulo 2Ver detalhes

Reconhecimento e Coleta de Informações

  • Aula 1 • Varredura de Rede e Descoberta de Hosts

    Aplica o Nmap e ferramentas semelhantes para identificar hosts ativos, portas abertas e sistemas operacionais em uma rede alvo. Os resultados formam a base para a enumeração em nível de serviço.

  • Aula 2 • Enumeração de DNS e Domínios

    Demonstra transferências de zona, descoberta de subdomínios por força bruta e análise de registros DNS para mapear a superfície de ataque voltada para a internet de uma organização. Alimenta diretamente a varredura de portas e a enumeração de serviços.

  • Aula 3 • Organizando e Relatando Dados de Reconhecimento

    Estrutura as informações coletadas em um perfil de alvo usando mapas mentais, planilhas e ferramentas de anotação. Prepara os alunos para transformar dados brutos em planos de ataque acionáveis.

  • Aula 4 • Enumeração de Serviços e Versões

    Extrai banners de serviço, strings de versão e detalhes de configuração de portas abertas para identificar software explorável. Faz a ponte entre dados brutos de varredura e identificação de vulnerabilidades.

  • Aula 5 • Técnicas Passivas de OSINT

    Abrange dorking em mecanismos de busca, consultas WHOIS, transparência de certificados e perfil em redes sociais sem tocar na infraestrutura alvo. Estabelece a linha de base de inteligência para o reconhecimento ativo.

Capítulo 3Ver detalhes

Varredura e Análise de Vulnerabilidades

  • Aula 1 • Verificação Manual de Vulnerabilidades

    Ensina técnicas para confirmar as descobertas do scanner sem acionar explorações, reduzindo falsos positivos antes da comunicação. Reforça a diferença entre detecção e exploração.

  • Aula 2 • Pontuação e Priorização de Vulnerabilidades

    Aplica a pontuação CVSS, a criticidade do ativo e os fatores de exploração para classificar vulnerabilidades pelo risco ao negócio. Permite que os alunos concentrem os esforços de exploração nos alvos de maior impacto.

  • Aula 3 • Usando Nessus e OpenVAS

    Fornece configuração e execução práticas de scanners padrão da indústria contra alvos de laboratório. Os alunos interpretam a saída bruta da varredura e exportam as descobertas para análise.

  • Aula 4 • Varredura de Vulnerabilidades em Aplicações Web

    Apresenta ferramentas DAST como Nikto e OWASP ZAP para descoberta automatizada de vulnerabilidades web. Prepara os alunos para as técnicas manuais de exploração web abordadas em capítulos posteriores.

  • Aula 5 • Fundamentos de Varredura de Vulnerabilidades

    Explica como os scanners detectam configurações incorretas e CVEs conhecidas por meio de verificações com e sem credenciais. Define expectativas para a precisão do scanner e taxas de falso-positivo.

Capítulo 4Ver detalhes

Fundamentos de Exploração

  • Aula 1 • Explorando Serviços de Rede Comuns

    Ataca versões vulneráveis de serviços SMB, FTP e SSH usando tanto módulos do Metasploit quanto exploits manuais. Reforça a ligação entre descobertas de enumeração e seleção de exploits.

  • Aula 2 • O Ciclo de Vida da Exploração

    Mapeia os estágios, desde a seleção da vulnerabilidade até a entrega do payload e o estabelecimento da sessão. Fornece um modelo mental repetível aplicado em todos os exercícios de exploração subsequentes.

  • Aula 3 • Domínio do Metasploit Framework

    Abrange o console do Metasploit, a taxonomia de módulos e a configuração de opções para implantação rápida de exploits. Os alunos executam seu primeiro exploit bem-sucedido contra um serviço de laboratório vulnerável.

  • Aula 4 • Noções Básicas de Pós-Exploração

    Aborda as ações imediatas pós-shell: enumeração do sistema, verificação de privilégios e configuração de persistência. Faz a ponte entre o acesso inicial e o capítulo mais aprofundado de pós-exploração que se segue.

  • Aula 5 • Técnicas de Exploração no Lado do Cliente

    Demonstra exploits baseados em navegador, documento e macro que alvejam sistemas de usuário final em vez de servidores. Apresenta vetores de entrega de engenharia social usados em simulações de phishing.

Capítulo 5Ver detalhes

Hacking de Aplicações Web

  • Aula 1 • Ataques de Injeção: SQL e Além

    Ensina injeção de SQL manual e assistida por ferramentas, injeção de comando e injeção de LDAP contra aplicações vulneráveis. Os alunos extraem conteúdo de bancos de dados e obtêm execução de comandos em nível de sistema operacional.

  • Aula 2 • Falhas de Autenticação e Autorização

    Explora senhas fracas, controles de acesso quebrados, referências diretas inseguras a objetos e vulnerabilidades JWT para escalar privilégios dentro de aplicações web. Diretamente aplicável a avaliações do mundo real.

  • Aula 3 • Arquitetura de Aplicações Web para Atacantes

    Mapeia a comunicação cliente-servidor, os fluxos de autenticação e o gerenciamento de sessão pela perspectiva de um atacante. Estabelece o contexto técnico para cada classe de vulnerabilidade web que se segue.

  • Aula 4 • Técnicas Avançadas de Exploração Web

    Abrange vulnerabilidades SSRF, XXE, bypass de upload de arquivo e desserialização que levam à execução remota de código. Prepara os alunos para cenários complexos e encadeados de ataque web.

  • Aula 5 • Cross-Site Scripting e CSRF

    Demonstra XSS refletido, armazenado e baseado em DOM, juntamente com cross-site request forgery, para comprometer sessões de usuário e realizar ações não autorizadas. Abrange tanto o ataque quanto a validação de impacto.

Capítulo 6Ver detalhes

Ataques de Rede e Análise de Tráfego

  • Aula 1 • Envenenamento de ARP e Ataques MitM

    Executa envenenamento de cache ARP com Ettercap e Bettercap para posicionar um atacante entre hosts e interceptar tráfego. Demonstra roubo de credenciais e sequestro de sessão em tempo real.

  • Aula 2 • Captura de Pacotes e Análise de Tráfego

    Usa Wireshark e tcpdump para capturar, filtrar e decodificar tráfego de rede em busca de credenciais e dados de sessão. Fornece a base analítica para todas as técnicas ativas de ataque de rede.

  • Aula 3 • Quebra de Senhas e Análise de Hashes

    Aplica o Hashcat e o John the Ripper com wordlists, regras e ataques de máscara para quebrar hashes capturados offline. Reforça os resultados de coleta de credenciais do capítulo de pós-exploração.

  • Aula 4 • Ataques a Redes Sem Fio

    Ataca captura de handshake WPA2, ataques PMKID e pontos de acesso evil-twin para comprometer redes sem fio. Estende as habilidades de MitM para a superfície de ataque sem fio.

  • Aula 5 • Tunelamento e Canais Encobertos

    Demonstra tunelamento DNS, canais encobertos ICMP e encaminhamento de porta SSH para exfiltrar dados e contornar firewalls. Prepara os alunos para pivoting avançado e comunicação C2.

Capítulo 7Ver detalhes

Escalação de Privilégio e Pós-Exploração

  • Aula 1 • Persistência e Evasão de Defesa

    Estabelece persistência encoberta por meio de tarefas agendadas, chaves de execução do registro e serviços backdoorados, enquanto evade defesas comuns. Ensina os alunos a manter acesso após reinicializações.

  • Aula 2 • Escalação de Privilégio no Linux

    Identifica binários SUID, configurações incorretas de cron jobs, caminhos graváveis e exploits de kernel que elevam um shell de baixo privilégio para root. Constrói hábitos de enumeração sistemática para alvos Linux.

  • Aula 3 • Ataques ao Active Directory

    Abrange AS-REP roasting, DCSync, Golden Ticket e abuso de confiança de domínio para obter comprometimento total do Active Directory. Representa o ponto culminante do capítulo de escalação de privilégio.

  • Aula 4 • Escalação de Privilégio no Windows

    Ataca caminhos de serviço sem aspas, permissões fracas de registro, impersonação de token e AlwaysInstallElevated para obter SYSTEM em hosts Windows. Espelha fluxos de trabalho reais de avaliação no Windows.

  • Aula 5 • Coleta de Credenciais e Movimentação Lateral

    Extrai hashes de senha, credenciais em texto plano e tickets Kerberos para se mover lateralmente por uma rede. Conecta os resultados da escalação de privilégio ao comprometimento de todo o domínio.

Capítulo 8Ver detalhes

Metodologia de Teste de Penetração e Relatórios

  • Aula 1 • Engajamento de Escopo Total Simulado

    Os alunos executam um teste de penetração black-box completo contra um ambiente de laboratório com múltiplos serviços, desde o reconhecimento até o relatório. Serve como avaliação final, integrando todas as competências do curso.

  • Aula 2 • Planejamento e Escopo do Engajamento

    Define regras de engajamento, limites de escopo, protocolos de comunicação e contatos de emergência antes do início dos testes. Previne ocorrências legais e operacionais durante engajamentos reais.

  • Aula 3 • Coleta de Evidências e Cadeia de Custódia

    Estabelece práticas para capturas de tela com carimbo de data/hora, logs de comando e artefatos verificados por hash que sustentam as descobertas. Garante que as descobertas sejam defensáveis e reproduzíveis durante a revisão do cliente.

  • Aula 4 • Escrevendo Relatórios Profissionais de Teste de Penetração

    Estrutura resumos executivos, descobertas técnicas, classificações de risco e orientações de remediação em um entregável refinado. Traduz os resultados da exploração técnica em uma linguagem relevante para o negócio.

  • Aula 5 • Metodologias de Teste Estruturadas

    Compara os frameworks PTES, OWASP Testing Guide e NIST SP 800-115 para fornecer uma estrutura de teste repetível. Permite que os alunos alinhem seu trabalho com padrões reconhecidos pelo setor.

Certificação

Seu certificado válido de conclusão

Este curso é para você:

  • Aspirante a testador de penetração: deseja treinamento estruturado e baseado em laboratório antes de buscar certificações.

  • Técnico de suporte de TI: pronto para migrar da correção de sistemas para o teste de suas defesas.

  • Estudante de ciência da computação: busca desenvolver habilidades ofensivas de segurança em paralelo com o curso acadêmico.

  • Analista de cibersegurança: busca experiência prática em ataques para fortalecer sua perspectiva defensiva.

  • Pessoa em transição de carreira: motivada pelo trabalho em segurança e comprometida em construir um novo conjunto de habilidades técnicas.

  • Entusiasta de CTF: quer ir além dos desafios e entrar nos fluxos de trabalho de avaliação profissional.

O que nossos alunos falam

As suas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já recomendei vocês a outras pessoas...
Giulio Carlo
Giulio CarloAluno de Marketing Digital
Eu gosto de como as lições são direto ao ponto e como eu consigo alterar capítulos e pular conteúdos que não preciso.
Mariana Ferres
Mariana FerresAluna de Fotografia
Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!
Luciana Alvarenga
Luciana AlvarengaAluna de Design de Unhas
A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito no aprendizado.
André Felipe
André FelipeAluno de Engenharia de Prompt

Principais capacitações

FAQ

Quem é a Dedika?

O certificado é válido no Brasil?

Os cursos são gratuitos?

Qual a carga horária dos cursos?

Como são os cursos?

Como funcionam os cursos?

Qual é o tempo dos cursos?

Qual o valor ou preço dos cursos?

O que é um curso EAD ou online e como ele funciona?

Os cursos possuem PDF?