> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/hacking-tools.md).

# Ferramentas de Hacking

Esta seção é o catálogo principal de ferramentas para testes de segurança autorizados. Tudo é organizado por categoria para que a barra lateral permaneça limpa e as ferramentas não apareçam como links soltos e duplicados.

Use-o como um mapa: comece pelo tipo de tarefa, abra a categoria correspondente e mantenha a metodologia ou as etapas de exploração nas páginas técnicas dedicadas.

## Áreas Principais

## Fluxo de Trabalho

1. Comece pela descoberta: DNS, perfilamento da web, enumeração de serviços, OSINT e varredura de vulnerabilidades.
2. Passe para a validação: Burp Suite, SQLMap, ferramentas específicas de protocolo, pesquisa de exploits e verificações manuais.
3. Use frameworks de exploração somente quando eles corresponderem a um problema verificado e o impacto esperado estiver claro.
4. Mantenha credenciais, payloads, auxiliares de escalada de privilégios e referências de pesquisa em suas categorias dedicadas.
5. Registre as versões exatas, comandos, capturas de tela, payloads e evidências para que as descobertas possam ser reproduzidas depois.

## Guia de Navegação

* Use [Calculadoras](/pt-br/hacking-tools/calculators.md) para calculadoras de subnetting, permissões do Linux e consulta de expressões cron.
* Use [Ferramentas de Teste de Aplicações Web](/pt-br/hacking-tools/web.md) para Burp Suite, SQLMap, WMAP, fuzzing, perfilamento, referências de payloads e material de WAF.
* Use [Ferramentas de Descoberta e Enumeração](/pt-br/hacking-tools/enumeration.md) para Nessus, DNS, Git-Dumper, serviços de rede, subdomínios e mapeamento da superfície de ataque.
* Use [Ferramentas de Exploração e Pesquisa](/pt-br/hacking-tools/exploitation.md) para Metasploit, Searchsploit, referências de exploits, bancos de dados de vulnerabilidades e fluxos de trabalho de pesquisa.
* Use [Ferramentas de Credenciais e Identidade](/pt-br/hacking-tools/credentials.md) para verificação de vazamentos, consulta de hashes, suporte a cracking, credenciais padrão, wordlists e recursos de nomes de usuário.
* Use [Ferramentas de OSINT e pesquisa](/pt-br/hacking-tools/osint.md) para pesquisa em fontes públicas, busca de pessoas, vazamentos, infraestrutura, mapas, imagens, plataformas sociais e metodologia de OSINT transferida.
* Use [Ferramentas do Windows](/pt-br/hacking-tools/windows.md) e [Ferramentas do Linux](/pt-br/hacking-tools/linux.md) para enumeração local e suporte à escalada de privilégios.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-calculator" style="color:$primary;">:calculator:</i></h3></td><td><h4>Calculadoras</h4></td><td>Calculadoras práticas pesquisáveis para subnetting, conversão de permissões do Linux e consulta de expressões cron.</td><td><a href="/pages/94e453fc6abd56c3a0492acebfa0d25685f2c213">/pages/94e453fc6abd56c3a0492acebfa0d25685f2c213</a></td></tr><tr><td><h3><i class="fa-bug" style="color:$primary;">:bug:</i></h3></td><td><h4>Ferramentas de Teste de Aplicações Web</h4></td><td>Ferramentas e recursos de teste de aplicações web para fluxos de trabalho com proxy, automação de injeção SQL, varredura de vulnerabilidades web, fuzzing, perfilamento, pesquisa de payloads e suporte a bypass de WAF.</td><td><a href="/pages/2b89e8f0bdf4c2d113dcfda09849a7a5b6f2d280">/pages/2b89e8f0bdf4c2d113dcfda09849a7a5b6f2d280</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Ferramentas de Descoberta e Enumeração</h4></td><td>Ferramentas de descoberta e enumeração para DNS, avaliação de serviços, varredura de vulnerabilidades, repositórios Git expostos, subdomínios, perfilamento da web e mapeamento da superfície de ataque.</td><td><a href="/pages/315aa42f8051eb5b4017dca4fe7d168481fd9523">/pages/315aa42f8051eb5b4017dca4fe7d168481fd9523</a></td></tr><tr><td><h3><i class="fa-rocket" style="color:$primary;">:rocket:</i></h3></td><td><h4>Ferramentas de Exploração e Pesquisa</h4></td><td>Ferramentas de exploração e pesquisa para Metasploit, Searchsploit, referências de exploits, bancos de dados de vulnerabilidades, relatos de bug bounty e fluxos de validação orientados por módulos.</td><td><a href="/pages/4358137e497272247317ceed638c18e0da5e837c">/pages/4358137e497272247317ceed638c18e0da5e837c</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Ferramentas de Credenciais e Identidade</h4></td><td>Referências de ferramentas de credenciais e identidade para verificação de vazamentos, análise da força de senhas, consulta de hashes, quebra de senhas, credenciais padrão, wordlists e recursos de nomes de usuário.</td><td><a href="/pages/8779fe1280dad4bfcd5c5e41763ce060b2e2f1e9">/pages/8779fe1280dad4bfcd5c5e41763ce060b2e2f1e9</a></td></tr><tr><td><h3><i class="fa-compass" style="color:$primary;">:compass:</i></h3></td><td><h4>Ferramentas de OSINT e pesquisa</h4></td><td>Ferramentas curadas de OSINT e pesquisa para mapas, imagens, plataformas sociais, busca de pessoas, inteligência de vazamentos, sites, monitoramento de infraestrutura e metodologia de OSINT.</td><td><a href="/pages/de3e58743d524a6d2ddac597a0db5a4d0ece2b9a">/pages/de3e58743d524a6d2ddac597a0db5a4d0ece2b9a</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Ferramentas do Windows</h4></td><td>Notas de ferramentas de segurança ofensiva para Windows para enumeração local, verificações de privilégios, mapeamento de caminhos de ataque no Active Directory, BloodHound, SharpHound, WinPEAS, PrivescCheck, LOLBAS, PowerUp, Invoke-Obfuscation, Shellter e validação pós-exploração.</td><td><a href="/pages/889a518d5f3cb3a2a6f98bb8b09a162c33472ce3">/pages/889a518d5f3cb3a2a6f98bb8b09a162c33472ce3</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Ferramentas do Linux</h4></td><td>Catálogo de ferramentas ofensivas para Linux para enumeração local, verificações de escalada de privilégios, validação do GTFOBins, LinPEAS, LinEnum, Smart Enumeration, pesquisa de CVEs do kernel, revisão de SUID e sudo, capabilities, tarefas cron e coleta de evidências pós-exploração.</td><td><a href="/pages/94f7613e01b05f9f9874075640f313e2c15abb6b">/pages/94f7613e01b05f9f9874075640f313e2c15abb6b</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/hacking-tools.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
