Hackear sem sair de casa? Sim, é possível!

Hackear sem sair de casa? Sim, é possível!

A comunidade se uniu para criar algo incrível: um laboratório prático de web hacking, totalmente gratuito, para você aprender de verdade.

A comunidade se uniu para criar algo incrível: um laboratório prático de web hacking, totalmente gratuito, para você aprender de verdade.

Coneds, Formming Hackers e OWASP Belo Horizonte se juntaram para entregar um conteúdo que faltava: um ambiente onde você pode explorar vulnerabilidades reais, aprender na prática e sair do "só teoria".


Melhor ainda? Não tem versão paga depois. Não tem pegadinha. É comunidade se unindo para quem quer aprender de verdade e não ter desculpas.

Coneds, Formming Hackers e OWASP Belo Horizonte se juntaram para entregar um conteúdo que faltava: um ambiente onde você pode explorar vulnerabilidades reais, aprender na prática e sair do "só teoria".


Melhor ainda? Não tem versão paga depois. Não tem pegadinha. É comunidade se unindo para quem quer aprender de verdade e não ter desculpas.

Você sabe a teoria, mas consegue explorar uma vulnerabilidade real?

Você sabe a teoria, mas consegue explorar uma vulnerabilidade real?

Leia todos os artigos. Assista a palestras. Memorize cada definição.


Mas quando chega a hora de realmente explorar uma falha, a insegurança bate:

Leia todos os artigos. Assista a palestras. Memorize cada definição.


Mas quando chega a hora de realmente explorar uma falha, a insegurança bate:

Onde praticar sem correr risco legal?

Onde praticar sem correr risco legal?

Como sair do "Hello World" e dominar técnicas que funcionam?

Como sair do "Hello World" e dominar técnicas que funcionam?

Como simular vulnerabilidades reais sem quebrar nada

Como simular vulnerabilidades reais sem quebrar nada

A verdade é: O mercado não contrata quem sabe a teoria. Contrata quem consegue explorar falhas.


Se você não tem um ambiente de prática controlado, está perdendo a chance de desenvolver a habilidade mais valiosa de um especialista em segurança: a mentalidade de atacante.

A verdade é: O mercado não contrata quem sabe a teoria. Contrata quem consegue explorar falhas.


Se você não tem um ambiente de prática controlado, está perdendo a chance de desenvolver a habilidade mais valiosa de um especialista em segurança: a mentalidade de atacante.

Apresentamos o meOwna: Feito pela comunidade, para a comunidade

Apresentamos o meOwna: Feito pela comunidade, para a comunidade

Criado por Ismael Oliveira e Formming Hackers, mantido pelo OWASP Belo Horizonte, o meOwna é um ambiente intencionalmente vulnerável projetado para você aprender web hacking de verdade.


Não é só um ambiente. É um laboratório completo com:

Criado por Ismael Oliveira e Formming Hackers, mantido pelo OWASP Belo Horizonte, o meOwna é um ambiente intencionalmente vulnerável projetado para você aprender web hacking de verdade.


Não é só um ambiente. É um laboratório completo com:

Mais de 15 vulnerabilidades reais

Mais de 15 vulnerabilidades reais

para explorar (XSS, SQLi, SSRF, LFI/RFI, CSRF, Command Injection, Upload Irrestrito e muito mais)

Curso Gratuito Completo

Curso Gratuito Completo

que te guia passo a passo na exploração de cada falha

Interface intuitiva

Interface intuitiva

com livros, referências e tutoriais integrados

Ambiente 100% seguro e controlado

Ambiente 100% seguro e controlado

você pode quebrar à vontade

Instalação em 3 passos

Instalação em 3 passos

pronto para hackear em minutos

Totalmente gratuito

Totalmente gratuito

sem mensalidades, sem versão "premium", sem pegadinhas

Você tem tudo que precisa para aprender. Sem desculpas.

Você tem tudo que precisa para aprender. Sem desculpas.

+15 Vulnerabilidades Reais para Explorar

+15 Vulnerabilidades Reais para Explorar

O meOwna não é um brinquedo. É um ambiente que simula os desafios reais que você vai encontrar em uma avaliação de segurança profissional.


Você vai aprender a explorar:

O meOwna não é um brinquedo. É um ambiente que simula os desafios reais que você vai encontrar em uma avaliação de segurança profissional.


Você vai aprender a explorar:

Cross-Site Scripting (XSS) — Injetar scripts e roubar sessões de usuários

Cross-Site Scripting (XSS) — Injetar scripts e roubar sessões de usuários

SQL Injection (SQLi) — Extrair dados sigilosos e manipular o banco de dado

SQL Injection (SQLi) — Extrair dados sigilosos e manipular o banco de dado

Server-Side Request Forgery (SSRF) — Explorar a confiança do servidor para atacar sistemas internos

Server-Side Request Forgery (SSRF) — Explorar a confiança do servidor para atacar sistemas internos

Local/Remote File Inclusion (LFI/RFI) — Ler arquivos confidenciais e executar código remotamente

Local/Remote File Inclusion (LFI/RFI) — Ler arquivos confidenciais e executar código remotamente

Cross-Site Request Forgery (CSRF) — Forçar usuários a executar ações sem consentimento

Cross-Site Request Forgery (CSRF) — Forçar usuários a executar ações sem consentimento

OS Command Injection — Executar comandos do sistema operacional diretamente

OS Command Injection — Executar comandos do sistema operacional diretamente

Unrestricted File Upload — Fazer upload de shells e comprometer o servidor

Unrestricted File Upload — Fazer upload de shells e comprometer o servidor

Insecure Direct Object Reference (IDOR) — Acessar dados de outros usuários manipulando IDs

Insecure Direct Object Reference (IDOR) — Acessar dados de outros usuários manipulando IDs

Business Logic Flaws — Explorar falhas na lógica da aplicação

Business Logic Flaws — Explorar falhas na lógica da aplicação

E mais 6 vulnerabilidades: Broken Link Hijacking, Tabnabbing, Clickjacking, HTML Injection, Information Disclosure, Open Redirect, No Rate Limit

E mais 6 vulnerabilidades: Broken Link Hijacking, Tabnabbing, Clickjacking, HTML Injection, Information Disclosure, Open Redirect, No Rate Limit

Tudo em um ambiente real e didático.

Tudo em um ambiente real e didático.

E tem mais: Acesso ao OWASP Brasil Hub de Conhecimento

E tem mais: Acesso ao OWASP Brasil Hub de Conhecimento

Ao acessar o meOwna, você também ganha acesso ao OWASP Brasil - Hub de Conhecimento Gratuito na plataforma Coneds.


Um acervo exclusivo com:

Ao acessar o meOwna, você também ganha acesso ao OWASP Brasil - Hub de Conhecimento Gratuito na plataforma Coneds.


Um acervo exclusivo com:

Apresentações de especialistas de diversos capítulos OWASP do Brasil

Palestras de alto nível sobre segurança de aplicações

Discussões sobre desafios atuais em AppSec

Networking com profissionais de segurança

Tudo criado pela comunidade, para a comunidade.

Tudo criado pela comunidade, para a comunidade.

Ao Completar o Curso, Você Ganha um Certificado

Ao Completar o Curso, Você Ganha um Certificado

Não é só um papel. É o reconhecimento da comunidade de que você domina web hacking na prática.


Ao completar o curso Web Hacking com meOwna - Laboratório Hands-On, você recebe um certificado assinado por:

Não é só um papel. É o reconhecimento da comunidade de que você domina web hacking na prática.


Ao completar o curso Web Hacking com meOwna - Laboratório Hands-On, você recebe um certificado assinado por:

OWASP Belo Horizonte

OWASP Belo Horizonte

Formming Hackers

Formming Hackers

Coneds

Coneds

Certificado que valida sua expertise em:


✅ Exploração prática de vulnerabilidades web em ambiente controlado;


✅ XSS, CSRF, LFI/RFI, SSRF, Command Injection, Upload Irrestrito, IDOR, Business Logic e outras técnicas essenciais;


✅ Carga horária total: 20 horas.


É o reconhecimento de que você não é mais um iniciante.

Certificado que valida sua expertise em:


✅ Exploração prática de vulnerabilidades web em ambiente controlado;


✅ XSS, CSRF, LFI/RFI, SSRF, Command Injection, Upload Irrestrito, IDOR, Business Logic e outras técnicas essenciais;


✅ Carga horária total: 20 horas.


É o reconhecimento de que você não é mais um iniciante.

CERTIFICADO

Pronto para começar? Aqui estão seus dois caminhos:

Pronto para começar? Aqui estão seus dois caminhos:

Opção 1: Fazer o Curso Completo (Recomendado

Opção 1: Fazer o Curso Completo (Recomendado

Acesse o curso gratuito no OWASP Community Series dentro da plataforma Coneds. Você vai ter:


✅ Aulas passo a passo

✅ Guia prático de cada vulnerabilidade

✅ Comunidade para tirar dúvidas

✅ Certificado ao final

Acesse o curso gratuito no OWASP Community Series dentro da plataforma Coneds. Você vai ter:


✅ Aulas passo a passo

✅ Guia prático de cada vulnerabilidade

✅ Comunidade para tirar dúvidas

✅ Certificado ao final

Baixar e Instalar o Projeto Localmente

Baixar e Instalar o Projeto Localmente

Se você prefere explorar por conta própria, o meOwna é open source. Você pode baixar, instalar em sua máquina e começar a hackear imediatamente.


✅ Código-fonte completo

✅ Instruções de instalação

✅ Pronto para rodar em minutos

Se você prefere explorar por conta própria, o meOwna é open source. Você pode baixar, instalar em sua máquina e começar a hackear imediatamente.


✅ Código-fonte completo

✅ Instruções de instalação

✅ Pronto para rodar em minutos

Importante: Segurança em Primeiro Lugar

Importante: Segurança em Primeiro Lugar

O meOwna é intencionalmente vulnerável. Ele foi criado para fins educacionais em ambiente controlado.

O meOwna é intencionalmente vulnerável. Ele foi criado para fins educacionais em ambiente controlado.

NUNCA exponha o meOwna à internet

NUNCA exponha o meOwna à internet

USE apenas em um ambiente isolado (máquina virtual em modo Host-Only ou NAT)

USE apenas em um ambiente isolado (máquina virtual em modo Host-Only ou NAT)

RESPEITE o propósito educacional

RESPEITE o propósito educacional

Segurança é responsabilidade de todos.

Não tem desculpa. Tudo está pronto para você aprender.

Não tem desculpa. Tudo está pronto para você aprender.

A comunidade se uniu. Criou um conteúdo incrível. Deixou tudo gratuito. Sem pegadinhas. Sem versão paga depois.


Agora é com você.


Você quer aprender web hacking de verdade? Quer dominar exploração de vulnerabilidades? Quer um certificado que reconheça sua expertise?


Tudo está aqui. Gratuito. Prático. Feito pela comunidade.


Não tem desculpa para não aprender.

A comunidade se uniu. Criou um conteúdo incrível. Deixou tudo gratuito. Sem pegadinhas. Sem versão paga depois.


Agora é com você.


Você quer aprender web hacking de verdade? Quer dominar exploração de vulnerabilidades? Quer um certificado que reconheça sua expertise?


Tudo está aqui. Gratuito. Prático. Feito pela comunidade.


Não tem desculpa para não aprender.