pular pro conteúdo
HackDojoBR
método socrático

Não decore comandos.
Entenda o mecanismo.

Um mentor de red team que ensina perguntando — trilha, XP e certificados que você tem orgulho de postar.

pentestred teamosintopsec
$ initializing session...
[OK] mentor online · faixa branca

demo mockada, sem IA de verdade — o Red Mentor real do produto roda em cima de LLM e se adapta ao que você escreve.

Rode `ping 10.10.10.5` no terminal ao lado e me conta: o que você observa — e o que isso te diz sobre o host?
diferencial

Não é curso gravado. Não é CTF sem didática.

critérioHackDojoBRcurso gravadoCTF
feedback ativo
gate de maestria
entende o porquêparcial
trilha estruturada
certificado com provaparcial
como funciona

Três passos até a maestria.

  1. 01

    responde um questionário rápido

    experiência, objetivo, tempo por semana, interesses — pra montar analogias sob medida.

  2. 02

    o mentor monta a trilha por faixas

    fundamentos primeiro, depois CRTO, OSCP, CRTS, OSWE, OSED — na ordem certa pro seu gap.

  3. 03

    você prova maestria e ganha certificado

    explica, reproduz, resiste ao twist. Certificado com verificação pública, feito pra postar.

ementa

Do zero até encadear um ataque de verdade.

Exemplo de tamanho/profundidade de uma trilha completa, baseado nos módulos públicos da OSCP — hoje só Fundamentos de Rede está autorado na HackDojoBR, o resto da ementa é o que vem por aí.

01

OSINT & enumeração

Reconhecimento passivo e ativo — subdomínios, serviços, versões, superfície de ataque antes de tocar em exploit.

02

Varredura e fingerprint

Nmap além do básico, leitura de banner, timing, e por que barulho de rede te denuncia.

03

Ataques web

SQLi, upload malicioso, IDOR, SSRF — explorar manualmente, sem depender de scanner automático.

04

Buffer overflow

Fundamentos de corrupção de memória — EIP, offset, shellcode, primeiro exploit escrito do zero.

05

Privesc Linux

SUID, cron mal configurado, kernel exploits, credenciais espalhadas — de shell comum a root.

06

Privesc Windows

Serviços mal configurados, tokens, AlwaysInstallElevated — de usuário comum a SYSTEM.

07

Pivoting & tunneling

SSH tunneling, port forwarding, chisel — atravessar segmentos de rede que não têm rota direta.

08

Active Directory

Kerberoasting, ACL abuse, movimento lateral, BloodHound — de um usuário de domínio a Domain Admin.

09

Encadeando tudo

Um ataque de verdade raramente é uma técnica só — juntar recon, exploit e privesc numa cadeia coerente.

10

Relatório

Achado sem relatório claro não vira remediação — como comunicar impacto pra quem não é técnico.

planos

Comece de graça. Suba quando fizer sentido.

freeR$ 0hacktricks + comunidade
  • · biblioteca hacktricks completa
  • · ranking e comunidade
  • · amostra de 1 conceito
escolher
byokR$ 15use sua própria chave
  • · sessões com sua chave de API
  • · trilha por faixas
  • · revisão espaçada
escolher
specialistR$ 39sessões ilimitadas · branca a preta
  • · sessões ilimitadas, chave gerenciada
  • · trilha completa, branca a preta
  • · revisão espaçada + certificados
escolher
squadsob consultamulti-aluno + dashboard de gestor
  • · múltiplos alunos
  • · dashboard de gestor
  • · faturamento centralizado
em breve
certificados

Feito pra dar orgulho de postar.

certificado de domíniocertifica-se queana@hackdojodemonstrou domínio deRedes
Red Mentormentor responsável
HDB-3F9K-DOMcódigo de verificação
emitido em 01 de agosto de 2026
certificado de módulocertifica-se quej.almeida@hackdojodemonstrou domínio deFundamentos de Rede
Red Mentormentor responsável
HDB-7Q2R-MODcódigo de verificação
emitido em 01 de agosto de 2026
certificado de nívelcertifica-se quem.souza@hackdojodemonstrou domínio deFaixa Branca
Red Mentormentor responsável
HDB-9X4T-LVLcódigo de verificação
emitido em 01 de agosto de 2026
por que confiar nisso

A gente valida antes de vender. Sem depoimento inventado.

HackDojoBR é novo — não vamos fingir uma legião de usuários que ainda não existe. O que já é real: o método foi testado, e quem construiu isso tem estrada em ofensiva.

testamos antes de abrir a porta

Pegamos alguém de fora da área, zero bagagem técnica. Em poucas sessões, essa pessoa já debatia os fundamentos com confiança — sem decorar comando, sem colar resposta. O método funciona antes de virar produto.

quem constrói isso vive red team

Somos profissionais que atuam (e já atuaram) em red team em diferentes segmentos de empresa, com certificações reconhecidas pelo mercado e ativos na comunidade. Criamos o HackDojoBR pra fechar um gap que a gente mesmo sentiu na pele por anos: mentoria de verdade em português.

newsletter

Novidade de conteúdo, sem spam de venda.

Um e-mail quando sai módulo novo ou macete que vale a pena. Opt-in claro, cancela quando quiser.