11 projetos de código aberto para pentest

 Pentest tornou-se "na moda", já que a segurança se tornou um fator chave para os sistemas e é cada vez mais uma preocupação. Para quem não conhece o termo, trata-se de um teste ou teste de penetração, onde o sistema informático a ser analisado é atacado com a intenção de encontrar pontos fracos de segurança que possam ser explorados por criminosos para entrar no sistema.



Já falamos muito neste blog sobre distribuições Linux especialmente projetadas para essas tarefas como Kali Linux, Santoku, DEFT, etc., todas focadas em questões de segurança e com infinitas ferramentas embutidas para hackers éticos (embora eu não como este termo, já que os hackers são éticos per se, mas indústrias destrutivas como Hollywood ou a própria RAE se encarregaram de "negar" o conceito de hacker) podem realizar essas tarefas.



Lista com 11 projetos de código aberto que podem ser usados ​​para esses testes de penetração :


OWASP ZAP: ferramenta para auditar a segurança de páginas web.

Zenmap: uma interface gráfica para nmap.

Scapy: um captador ou farejador de pacotes interessante.

BeEF: automação de ataques XSS.

Complementos do Firefox: um número infinito de complementos disponíveis para o Mozilla Firefox que podem ajudá-lo nessas tarefas ...

sqlmap: injeção de SQL.

SET (Social-Engineer Toolkit): kit de ferramentas para engenharia social.

Kali Linux NetHunter : Distribuição Kali Linux orientada para dispositivos móveis.

Wireshark: analisador de protocolos.

wa3f: uma série de utilitários para descobrir e explorar vulnerabilidades.

Metasploit: conjunto de ferramentas para construir e usar exploits.


0 Comentários

Lei Felca e o Linux: O Código Aberto é Inimigo da Proteção Digital?

Com a chegada da Lei Felca (ECA Digital) em março de 2026, abriu-se um debate acalorado no Brasil: sistemas operacionais abertos, como o Linux, poderiam ser banidos ou restringidos por "facilitarem" o acesso de menores a conteúdos impróprios? Muitos argumentam que a liberdade do root é um risco. Como especialista e entusiasta da computação, eu digo o contrário: O Linux é, tecnicamente, o sistema mais preparado para garantir a conformidade legal sem sacrificar a privacidade. O Mito da "Falta de Controle" A crítica comum é que, por ser aberto, qualquer um pode burlar filtros. No entanto, no Linux, temos ferramentas que o Windows e o macOS sequer oferecem com a mesma granularidade: Módulos PAM (Pluggable Authentication Modules): Podemos criar travas de login no nível do sistema que exigem biometria ou tokens oficiais (como o Gov.br) antes mesmo da interface gráfica carregar. Kernel Namespaces: É possível isolar o navegador de um menor em uma "bolha" de rede (...