


Hackear sem sair de casa? Sim, é possível!
Hackear sem sair de casa? Sim, é possível!
A comunidade se uniu para criar algo incrível: um laboratório prático de web hacking, totalmente gratuito, para você aprender de verdade.
A comunidade se uniu para criar algo incrível: um laboratório prático de web hacking, totalmente gratuito, para você aprender de verdade.
Coneds, Formming Hackers e OWASP Belo Horizonte se juntaram para entregar um conteúdo que faltava: um ambiente onde você pode explorar vulnerabilidades reais, aprender na prática e sair do "só teoria".
Melhor ainda? Não tem versão paga depois. Não tem pegadinha. É comunidade se unindo para quem quer aprender de verdade e não ter desculpas.
Coneds, Formming Hackers e OWASP Belo Horizonte se juntaram para entregar um conteúdo que faltava: um ambiente onde você pode explorar vulnerabilidades reais, aprender na prática e sair do "só teoria".
Melhor ainda? Não tem versão paga depois. Não tem pegadinha. É comunidade se unindo para quem quer aprender de verdade e não ter desculpas.
Você sabe a teoria, mas consegue explorar uma vulnerabilidade real?
Você sabe a teoria, mas consegue explorar uma vulnerabilidade real?
Leia todos os artigos. Assista a palestras. Memorize cada definição.
Mas quando chega a hora de realmente explorar uma falha, a insegurança bate:
Leia todos os artigos. Assista a palestras. Memorize cada definição.
Mas quando chega a hora de realmente explorar uma falha, a insegurança bate:
Onde praticar sem correr risco legal?
Onde praticar sem correr risco legal?
Como sair do "Hello World" e dominar técnicas que funcionam?
Como sair do "Hello World" e dominar técnicas que funcionam?
Como simular vulnerabilidades reais sem quebrar nada
Como simular vulnerabilidades reais sem quebrar nada
A verdade é: O mercado não contrata quem sabe a teoria. Contrata quem consegue explorar falhas.
Se você não tem um ambiente de prática controlado, está perdendo a chance de desenvolver a habilidade mais valiosa de um especialista em segurança: a mentalidade de atacante.
A verdade é: O mercado não contrata quem sabe a teoria. Contrata quem consegue explorar falhas.
Se você não tem um ambiente de prática controlado, está perdendo a chance de desenvolver a habilidade mais valiosa de um especialista em segurança: a mentalidade de atacante.

Apresentamos o meOwna: Feito pela comunidade, para a comunidade
Apresentamos o meOwna: Feito pela comunidade, para a comunidade
Criado por Ismael Oliveira e Formming Hackers, mantido pelo OWASP Belo Horizonte, o meOwna é um ambiente intencionalmente vulnerável projetado para você aprender web hacking de verdade.
Não é só um ambiente. É um laboratório completo com:
Criado por Ismael Oliveira e Formming Hackers, mantido pelo OWASP Belo Horizonte, o meOwna é um ambiente intencionalmente vulnerável projetado para você aprender web hacking de verdade.
Não é só um ambiente. É um laboratório completo com:
Mais de 15 vulnerabilidades reais
Mais de 15 vulnerabilidades reais
para explorar (XSS, SQLi, SSRF, LFI/RFI, CSRF, Command Injection, Upload Irrestrito e muito mais)
Curso Gratuito Completo
Curso Gratuito Completo
que te guia passo a passo na exploração de cada falha
Interface intuitiva
Interface intuitiva
com livros, referências e tutoriais integrados
Ambiente 100% seguro e controlado
Ambiente 100% seguro e controlado
você pode quebrar à vontade
Instalação em 3 passos
Instalação em 3 passos
pronto para hackear em minutos
Totalmente gratuito
Totalmente gratuito
sem mensalidades, sem versão "premium", sem pegadinhas
Você tem tudo que precisa para aprender. Sem desculpas.
Você tem tudo que precisa para aprender. Sem desculpas.

+15 Vulnerabilidades Reais para Explorar
+15 Vulnerabilidades Reais para Explorar
O meOwna não é um brinquedo. É um ambiente que simula os desafios reais que você vai encontrar em uma avaliação de segurança profissional.
Você vai aprender a explorar:
O meOwna não é um brinquedo. É um ambiente que simula os desafios reais que você vai encontrar em uma avaliação de segurança profissional.
Você vai aprender a explorar:
Cross-Site Scripting (XSS) — Injetar scripts e roubar sessões de usuários
Cross-Site Scripting (XSS) — Injetar scripts e roubar sessões de usuários
SQL Injection (SQLi) — Extrair dados sigilosos e manipular o banco de dado
SQL Injection (SQLi) — Extrair dados sigilosos e manipular o banco de dado
Server-Side Request Forgery (SSRF) — Explorar a confiança do servidor para atacar sistemas internos
Server-Side Request Forgery (SSRF) — Explorar a confiança do servidor para atacar sistemas internos
Local/Remote File Inclusion (LFI/RFI) — Ler arquivos confidenciais e executar código remotamente
Local/Remote File Inclusion (LFI/RFI) — Ler arquivos confidenciais e executar código remotamente
Cross-Site Request Forgery (CSRF) — Forçar usuários a executar ações sem consentimento
Cross-Site Request Forgery (CSRF) — Forçar usuários a executar ações sem consentimento
OS Command Injection — Executar comandos do sistema operacional diretamente
OS Command Injection — Executar comandos do sistema operacional diretamente
Unrestricted File Upload — Fazer upload de shells e comprometer o servidor
Unrestricted File Upload — Fazer upload de shells e comprometer o servidor
Insecure Direct Object Reference (IDOR) — Acessar dados de outros usuários manipulando IDs
Insecure Direct Object Reference (IDOR) — Acessar dados de outros usuários manipulando IDs
Business Logic Flaws — Explorar falhas na lógica da aplicação
Business Logic Flaws — Explorar falhas na lógica da aplicação
E mais 6 vulnerabilidades: Broken Link Hijacking, Tabnabbing, Clickjacking, HTML Injection, Information Disclosure, Open Redirect, No Rate Limit
E mais 6 vulnerabilidades: Broken Link Hijacking, Tabnabbing, Clickjacking, HTML Injection, Information Disclosure, Open Redirect, No Rate Limit
Tudo em um ambiente real e didático.
Tudo em um ambiente real e didático.


E tem mais: Acesso ao OWASP Brasil Hub de Conhecimento
E tem mais: Acesso ao OWASP Brasil Hub de Conhecimento
Ao acessar o meOwna, você também ganha acesso ao OWASP Brasil - Hub de Conhecimento Gratuito na plataforma Coneds.
Um acervo exclusivo com:
Ao acessar o meOwna, você também ganha acesso ao OWASP Brasil - Hub de Conhecimento Gratuito na plataforma Coneds.
Um acervo exclusivo com:
Apresentações de especialistas de diversos capítulos OWASP do Brasil
Palestras de alto nível sobre segurança de aplicações
Discussões sobre desafios atuais em AppSec
Networking com profissionais de segurança
Tudo criado pela comunidade, para a comunidade.
Tudo criado pela comunidade, para a comunidade.
Ao Completar o Curso, Você Ganha um Certificado
Ao Completar o Curso, Você Ganha um Certificado
Não é só um papel. É o reconhecimento da comunidade de que você domina web hacking na prática.
Ao completar o curso Web Hacking com meOwna - Laboratório Hands-On, você recebe um certificado assinado por:
Não é só um papel. É o reconhecimento da comunidade de que você domina web hacking na prática.
Ao completar o curso Web Hacking com meOwna - Laboratório Hands-On, você recebe um certificado assinado por:
OWASP Belo Horizonte
OWASP Belo Horizonte
Formming Hackers
Formming Hackers
Coneds
Coneds
Certificado que valida sua expertise em:
✅ Exploração prática de vulnerabilidades web em ambiente controlado;
✅ XSS, CSRF, LFI/RFI, SSRF, Command Injection, Upload Irrestrito, IDOR, Business Logic e outras técnicas essenciais;
✅ Carga horária total: 20 horas.
É o reconhecimento de que você não é mais um iniciante.
Certificado que valida sua expertise em:
✅ Exploração prática de vulnerabilidades web em ambiente controlado;
✅ XSS, CSRF, LFI/RFI, SSRF, Command Injection, Upload Irrestrito, IDOR, Business Logic e outras técnicas essenciais;
✅ Carga horária total: 20 horas.
É o reconhecimento de que você não é mais um iniciante.
CERTIFICADO


Pronto para começar? Aqui estão seus dois caminhos:
Pronto para começar? Aqui estão seus dois caminhos:
Opção 1: Fazer o Curso Completo (Recomendado
Opção 1: Fazer o Curso Completo (Recomendado
Acesse o curso gratuito no OWASP Community Series dentro da plataforma Coneds. Você vai ter:
✅ Aulas passo a passo
✅ Guia prático de cada vulnerabilidade
✅ Comunidade para tirar dúvidas
✅ Certificado ao final
Acesse o curso gratuito no OWASP Community Series dentro da plataforma Coneds. Você vai ter:
✅ Aulas passo a passo
✅ Guia prático de cada vulnerabilidade
✅ Comunidade para tirar dúvidas
✅ Certificado ao final
Baixar e Instalar o Projeto Localmente
Baixar e Instalar o Projeto Localmente
Se você prefere explorar por conta própria, o meOwna é open source. Você pode baixar, instalar em sua máquina e começar a hackear imediatamente.
✅ Código-fonte completo
✅ Instruções de instalação
✅ Pronto para rodar em minutos
Se você prefere explorar por conta própria, o meOwna é open source. Você pode baixar, instalar em sua máquina e começar a hackear imediatamente.
✅ Código-fonte completo
✅ Instruções de instalação
✅ Pronto para rodar em minutos
Importante: Segurança em Primeiro Lugar
Importante: Segurança em Primeiro Lugar
O meOwna é intencionalmente vulnerável. Ele foi criado para fins educacionais em ambiente controlado.
O meOwna é intencionalmente vulnerável. Ele foi criado para fins educacionais em ambiente controlado.
NUNCA exponha o meOwna à internet
NUNCA exponha o meOwna à internet
USE apenas em um ambiente isolado (máquina virtual em modo Host-Only ou NAT)
USE apenas em um ambiente isolado (máquina virtual em modo Host-Only ou NAT)
RESPEITE o propósito educacional
RESPEITE o propósito educacional
Segurança é responsabilidade de todos.


Não tem desculpa. Tudo está pronto para você aprender.
Não tem desculpa. Tudo está pronto para você aprender.
A comunidade se uniu. Criou um conteúdo incrível. Deixou tudo gratuito. Sem pegadinhas. Sem versão paga depois.
Agora é com você.
Você quer aprender web hacking de verdade? Quer dominar exploração de vulnerabilidades? Quer um certificado que reconheça sua expertise?
Tudo está aqui. Gratuito. Prático. Feito pela comunidade.
Não tem desculpa para não aprender.
A comunidade se uniu. Criou um conteúdo incrível. Deixou tudo gratuito. Sem pegadinhas. Sem versão paga depois.
Agora é com você.
Você quer aprender web hacking de verdade? Quer dominar exploração de vulnerabilidades? Quer um certificado que reconheça sua expertise?
Tudo está aqui. Gratuito. Prático. Feito pela comunidade.
Não tem desculpa para não aprender.
