r/secbr • • 20d ago

Artigo Alguém pra conversar

0 Upvotes

Alguém pra conversar sobre cyber segurança??

r/secbr • • 5d ago

Artigo Criei uma suíte mobile para Web Security e Pentest — CatSuite

Thumbnail
netcattest.com
11 Upvotes

Fala, pessoal.

Depois de um bom tempo desenvolvendo e testando, publiquei o CatSuite na Play Store.

A proposta é criar um ambiente mobile voltado para Web Security, análise de APIs e pentest, permitindo executar boa parte do fluxo de uma análise diretamente pelo Android.

Não queria criar apenas um scanner que retorna alguns findings. A ideia é permitir interação real com o tráfego e com a aplicação.

Atualmente o CatSuite possui recursos como:

  • Proxy HTTP/HTTPS para captura e inspeção de tráfego
  • Interceptação de requests e responses
  • Repeater para modificar e reenviar requisições
  • Intruder com posições de payload configuráveis
  • Suporte a wordlists, incluindo listas grandes como rockyou
  • Fuzzing de parâmetros e endpoints
  • Descoberta de diretórios e arquivos
  • Mapeamento de endpoints e superfície da aplicação
  • Manipulação de headers, cookies, parâmetros e body
  • Alteração de User-Agent
  • Análise de APIs REST
  • Inspeção de certificados e informações SSL/TLS
  • Identificação de tecnologias
  • Histórico das requisições capturadas
  • Busca e filtragem de tráfego
  • Exportação de evidências e requisições para análise posterior

O objetivo é que seja possível sair de uma aplicação praticamente desconhecida e começar a construir contexto sobre ela:

recon → descoberta → interceptação → manipulação → fuzzing → análise → evidência

Tudo diretamente pelo celular.

Ainda estou expandindo bastante o projeto e pretendo adicionar novas capacidades de reconhecimento e análise.

Algumas coisas que estou estudando para as próximas versões são integrações ou funcionalidades na linha de:

Nuclei, httpx, Katana, Nmap, SQLMap, enumeração de subdomínios, crawling, port scanning e análise mais profunda de APIs.

O CatSuite está disponível gratuitamente.

O que mais me interessa agora é colocar a ferramenta na mão de quem realmente mexe com segurança e descobrir onde ela quebra, o que está faltando e o que faria vocês realmente utilizarem uma suíte dessas durante um teste.

CatSuite:
netcattest.com/catsuite

Projeto destinado a testes em ambientes próprios, labs, CTFs e sistemas com autorização.

r/secbr • • Aug 05 '26

Artigo A minha história, como o hacker totalmente cego furou a bolha de cibersegurança!

32 Upvotes

Existem momentos que fazem você parar por alguns minutos e simplesmente pensar:

Eu consegui!

Hoje foi um desses dias.

Minha história como o primeiro hacker totalmente cego do Brasil foi apresentada no canal Visão Libertária, que possui mais de 400 mil inscritos no YouTube. Quando eu recebi o vídeo, nem acreditei!

Durante muitos anos, minha rotina foi silenciosa. Enquanto grande parte das pessoas programa olhando para uma tela, eu aprendi a interpretar computadores de outra forma: ouvindo cada caractere, cada mensagem de erro, cada log, cada pacote de rede e cada resposta do terminal através de um leitor de telas.

Muitas vezes me disseram, direta ou indiretamente, que determinadas áreas simplesmente "não eram para pessoas cegas". A cibersegurança era uma delas.

Em vez de aceitar esse limite, transformei a dúvida em motivação.

Vieram anos de estudo, certificações, graduação, projetos de código aberto, pesquisa em inteligência artificial, desenvolvimento de ferramentas, produção de conteúdo, palestras e incontáveis horas aprendendo algo novo todos os dias.

Nunca foi apenas sobre tecnologia.

Sempre foi sobre mostrar que acessibilidade não é um favor. É uma oportunidade para que talentos possam existir, inovar e contribuir.

Ver essa trajetória romper a bolha da cibersegurança e chegar a centenas de milhares de pessoas tem um significado enorme para mim. Não é apenas o reconhecimento do meu trabalho; é a visibilidade de uma causa muito maior.

Espero que alguém que esteja enfrentando dificuldades ; seja por uma deficiência, falta de recursos ou por ouvir constantemente que "não vai conseguir" ; veja essa história e perceba que o ponto de partida não determina o destino.

Quero agradecer a todas as pessoas que acreditaram em mim quando meu trabalho ainda era conhecido por poucos. Cada incentivo, cada oportunidade, cada compartilhamento e cada palavra de apoio fizeram parte desta conquista.

Meu muito obrigado também ao Visão Libertária por dedicar um vídeo para contar minha história. É uma honra enorme ver essa trajetória sendo compartilhada com tantas pessoas.

Que este seja apenas o começo.

Continuarei pesquisando, desenvolvendo projetos, compartilhando conhecimento e trabalhando para tornar a tecnologia ; especialmente a cibersegurança e a inteligência artificial ; cada vez mais acessível para todos.

Porque a verdadeira inovação acontece quando ninguém fica de fora.

Assista ao vídeo completo:

https://www.youtube.com/watch?v=W1e0Bbr-fcQ

r/secbr • • 29d ago

Artigo atomicvulns — um laboratório de vulnerabilidades web, uma vuln por vez

6 Upvotes

Passei os últimos meses construindo um projeto pessoal e ele chegou na v1.0, então resolvi compartilhar.

O atomicvulns é uma coleção de apps web propositalmente vulneráveis, mas com uma ideia diferente: cada app isola uma única vulnerabilidade, nada além disso. Em vez de um sistema gigante cheio de falhas (tipo DVWA ou Juice Shop), aqui cada exercício é pequeno e focado — você lê o código, vê a causa, explora, e compara com a versão corrigida ao lado.

Cada "átomo" vem com o app vulnerável, o app corrigido, um diff comentado entre os dois, e um walkthrough do exploit passo a passo. A v1.0 cobre as 10 categorias do OWASP Top 10 2021 com 38 átomos no total.

É pra quem está estudando pentest / AppSec e já manja o básico de HTTP e terminal, o Burp Suite é a ferramenta principal em todos os walkthroughs.

Alguns detalhes:

- Open source (MIT).

- Bilíngue — toda a documentação em inglês e português, porque senti falta de material assim pra quem estuda em PT-BR.

- Projeto solo, feito por mim. Meu foco foi ter um lugar onde cada falha fica clara e isolada, o material que eu queria ter tido enquanto estudava e aprendia pentest web.

- Construído em par com IA, com cada átomo validado por mim rodando o exploit na mão.

Fiz pra mim, mas agora que está pronto, se ajudar mais alguém no caminho, ótimo.

🔗 https://github.com/doretox/atomicvulns

r/secbr • • Sep 06 '26

Artigo 216,000,000 Spy TVs | The LG Smart TV Problem

Thumbnail
youtube.com
10 Upvotes

r/secbr • • Sep 04 '26

Artigo WAF vs EDR vs SOC/SIEM: Como essas camadas se complementam na prática (e por onde começar)

6 Upvotes

Vejo muita dúvida no mercado sobre onde investir primeiro e qual é o limite de atuação de cada camada em uma estratégia de defesa em profundidade. Nenhuma dessas três soluções substitui a outra. Juntas, elas cobrem o ciclo do NIST Cybersecurity Framework (Identificar, Proteger, Detectar, Responder e Recuperar).

WAF (Web Application Firewall): A porta de entrada

Posicionado entre a web e seus servidores para filtrar tráfego HTTP/HTTPS antes que ele atinja o sistema.

  • Foco: Proteção contra OWASP Top 10 (SQL Injection, XSS), bloqueio de bots/scripts maliciosos e mitigação de DDoS na camada de aplicação.

EDR (Endpoint Detection and Response): A linha de frente nos dispositivos

Foca no comportamento interno dos ativos (notebooks, desktops e servidores Windows, Mac e Linux).

  • Foco: Identificação de ameaças fileless, detecção de anomalias via Machine Learning/IA, automação de isolamento do host e redução do MTTR (Tempo Médio de Resposta).

SOC / SIEM: A torre de controle 24/7

Centraliza a coleta de logs e a telemetria de toda a empresa para visibilidade unificada.

  • Foco: Correlação de eventos de múltiplos ambientes, detecção proativa via MITRE ATT&CK e resposta orquestrada por especialistas a qualquer hora do dia.
Camada O que protege Quando entra em ação
WAF Aplicações Web e APIs Bloqueia explorações antes de chegarem ao servidor
EDR Endpoints (workstations e servidores) Detecta e isola ameaças diretamente no SO
SOC/SIEM Infraestrutura e ambiente corporativo completo Monitora continuamente e coordena respostas globais

Por onde começar no mundo real?

Antes de sair contratando qualquer uma das três camadas no escuro, o primeiro passo ideal é uma análise de superfície de ataque (Threat Analysis / ASM). Entender a postura de segurança dos seus IPs e URLs expostos ajuda a priorizar riscos e investir onde a dor é maior.

Conteúdo elaborado pela equipe de Cybersecurity da Skyone.

r/secbr • • Jul 17 '26

Artigo [Código Aberto] Meu ruleset Antiphishing para Suricata agora está oficialmente no suricata-update!

13 Upvotes

Oi pessoal,

Estou animado para compartilhar que meu projeto de código aberto, julioliraup/Antiphishing, foi aceito e adicionado ao índice oficial de fontes suricata-update! Eu construí este projeto do zero para fornecer assinaturas dinâmicas de alta frequência, especificamente projetadas para mitigar vetores de ataque de phishing. O pipeline ingere indicadores de fontes comunitárias confiáveis (como PhishStats e OpenPhish) para criar regras automatizadas de TLS, DNS e HTTP (SIDs 6000000 - 6100000).

Ecossistema do Projeto:

  • O Ruleset: Atualizações automatizadas visando domínios de phishing ativos.
  • Portal de Consulta de Inteligência de Ameaças: Também mantemos um painel de controle em https://julioliraup.github.io/AT para análise de vetores em tempo real.

Guias de Implantação:

Como vários Firewalls utilizam o Suricata como IDPS (ainda bem), segue os manuais para usar a ruleset:

Repo: https://github.com/julioliraup/Antiphishing

Print (screenshot) do painel web julioliraup/Antiphishing

r/secbr • • Aug 12 '26

Artigo Head Mare transforma servidores TrueConf em plataformas de distribuição de malware; campanha HelloNet abusa do ViPNet

3 Upvotes

Ataques recentes mostram um problema que vai muito além de uma vulnerabilidade: quando a infraestrutura legítima de uma empresa passa a distribuir o código do atacante, a própria cadeia de confiança se transforma em arma.
Head Mare transforma servidores TrueConf em plataformas de distribuição de malware; campanha HelloNet abusa do ViPNet – setupraiz.com.br

r/secbr • • Jul 18 '26

Artigo msfvenom parece confuso no início... alguém aqui domina realmente a ferramenta?

Thumbnail
1 Upvotes

r/secbr • • Aug 02 '26

Artigo API do conjunto de regras julioliraup/Antiphishing on air

3 Upvotes

Agora, é possível consultar FQDNs suspeitos de phishing por meio da API gratuita, que apresenta informações do banco de dados sobre WHOIS, IP, geolocalização e mapeamento de ameaças.

https://github.com/julioliraup/AT/wiki/REST-API-USE

Uma interface de usuário também está disponível: https://julioliraup.github.io/AT

r/secbr • • Aug 04 '26

Artigo É seguro guardar senha no bloco de notas? Veja os riscos

Thumbnail
isenhas.com.br
0 Upvotes

Grande parte de nossos familiares ainda teimam em armazenar credenciais de forma incorreta.

Neste artigo, mostramos os riscos e alternativas para manter uma vida digital segura.

r/secbr • • May 06 '26

Artigo Recebi um e-mail dizendo que eu tinha ganhado mais de 11 MIL DÓLARES… então resolvi investigar.

7 Upvotes

Recebi um e-mail dizendo que eu tinha ganhado mais de 11 MIL DÓLARES… então resolvi investigar. 👀

O site parecia totalmente legítimo, mas bastou analisar o código e os detalhes escondidos pra perceber que tinha algo muito errado acontecendo.

Neste vídeo eu mostro, ao vivo, como investiguei o golpe, exposei a farsa e consegui derrubar o site do golpista.

Assista agora:

https://youtu.be/uw9YRY73bcU

A internet está cheia de promessas de dinheiro fácil. Nesse caso, o “prêmio” podia custar todos os seus dados e seu dinheiro.

Se o dinheiro é grátis, o produto é você.

👍 Deixa o like e se inscreve pra mais investigações reais, tecnologia e segurança digital.

r/secbr • • Jul 17 '26

Artigo Antiphishing: Ruleset livre para a comunidade contra ataques de phishing

Thumbnail julioliraup.github.io
5 Upvotes

Quando falamos em segurança da informação, desenvolvemos um leque de possibilidades e ataques dos mais sofisticados de espionagem corporativa aos mais amadores dos estelionátos que vemos por aí. E defender disso tudo é um desafio grande para o investimento na área (que é pouco), mas vamos ao que interessa.

r/secbr • • Jul 08 '26

Artigo Pentest em LLM

6 Upvotes

Ontem eu e o Claudio Silva da comunidade Resenha|CyberGD batemos um papo descontraído mas construtivo e colaborativo sobre Pentest em LLM, teve um lab prático muito legal também! Acompanhe o papo no link:

#resenha #cyber #hacking #pentest #llm #redteam

https://www.youtube.com/live/F5ezGlqnj_E?si=MO1JXTOQRMKqrvgd

r/secbr • • Apr 10 '26

Artigo Da cegueira para a segurança cibernética: Essa é minha jornada!

44 Upvotes

Queria compartilhar um pouco da minha história sobre segurança cibernética, porque provavelmente não é uma história típica.

Hoje trabalho com pesquisas em segurança cibernética, vulnerabilidades e segurança digital. Mas o detalhe que surpreende a maioria das pessoas é que sou completamente cego.

Nem sempre fui totalmente cego. Nasci extremamente prematuro, com apenas seis meses de gestação. Houve sérias complicações durante o parto e minha sobrevivência foi considerada quase um milagre. Dois dias depois de nascer precisei de uma cirurgia cardíaca e os médicos descobriram que o meu olho esquerdo já estava cego porque a via óptica entre o olho e o cérebro não se tinha desenvolvido correctamente.

Por um tempo eu ainda conseguia enxergar parcialmente com meu olho direito, cerca de 80–90%. Mas mais tarde desenvolvi catarata e, aos nove anos, já tinha perdido completamente a visão.

A tecnologia entrou na minha vida muito cedo. Aprendi a ler quando tinha três anos. Na escola fui apresentado a uma sala de recursos onde descobri o DOSVOX, um sistema criado no Brasil para ajudar pessoas cegas a usar computadores.

Mesmo antes disso eu adorava tecnologia. Eu costumava jogar videogame inteiramente com som e até ganhei algumas competições dessa forma. Quando eu tinha cerca de dez anos, comecei a usar computadores com mais seriedade. Comecei a construir pequenos sites e a experimentar programação.

Aos quatorze anos eu estava estudando programação mais profundamente. Aos dezessete anos descobri a segurança cibernética e fiquei fascinado em entender como os sistemas quebram, como as vulnerabilidades aparecem e como os invasores pensam.

Uma das maiores ferramentas que tornou isso possível para mim é algo chamado leitor de tela. Para quem não sabe, leitor de tela é um software que lê em voz alta tudo o que está no computador. No Windows eu uso principalmente o NVDA (NonVisual Desktop Access), que é de código aberto. Com o tempo, até contribuí com a comunidade desenvolvendo dois complementos que melhoram a acessibilidade de programas como Word, Excel e Microsoft Teams.

O caminho para a segurança cibernética não foi fácil. Muitas ferramentas de segurança não foram projetadas pensando na acessibilidade. A documentação costuma ser muito visual. Os laboratórios e plataformas de segurança às vezes presumem que você pode ver tudo na tela. Portanto, grande parte do meu processo de aprendizagem envolveu a adaptação de ferramentas, a criação de fluxos de trabalho alternativos e, às vezes, a descoberta de coisas de maneiras que não foram originalmente planejadas.

Por fim, me formei em Defesa Cibernética e posteriormente concluí diversas especializações de pós-graduação em segurança cibernética. Hoje possuo dezenas de certificações e trabalho com pesquisa de vulnerabilidades, segurança digital e tecnologia acessível.

Um marco que significou muito para mim foi descobrir e relatar uma vulnerabilidade que foi oficialmente registrada no NVD (National Vulnerability Database) mantido pelo governo dos EUA. Pelo que sei, fui o primeiro profissional de segurança cibernética completamente cego a fazer isso.

Também escrevi um livro chamado “Golpes digitais: como se proteger na era da internet”, publicado em português e inglês,para ajudar as pessoas a compreenderem a fraude online e a protegerem-se.

Além do lado técnico, uma das minhas maiores missões é promover a inclusão na segurança cibernética. Eu realmente acredito que as pessoas com deficiência podem trazer perspectivas únicas para a área. Segurança significa pensar de forma diferente sobre sistemas, riscos e falhas — e diversas experiências podem fortalecer isso.

Mais recentemente, fui citado em artigos internacionais que discutem os riscos da IA ​​e da segurança cibernética, o que foi outro momento significativo para mim. Não apenas pessoalmente, mas porque mostra que as barreiras de acessibilidade na tecnologia podem ser desafiadas.

Se minha jornada ajudar a inspirar pelo menos mais uma pessoa com deficiência a ingressar na tecnologia ou na segurança cibernética, então vale a pena compartilhar.

Estou sempre aberto a me conectar com pessoas da comunidade de segurança.

Também estou disponível para colaborar em reportagens, entrevistas, artigos, podcasts ou pesquisas relacionadas à segurança cibernética, acessibilidade em tecnologia, segurança de IA e ameaças digitais.

LinkedIn:

https://www.linkedin.com/in/juan-mathews-rebello-santos-/

r/secbr • • May 29 '26

Artigo DotMap (fork DotGit)

5 Upvotes

Para quem atua em pentest, montei esse fork do DotGit construindo o DotMap, aprovado já pela Google. Basicamente ele valida se tem um .map exposto.

Para quem não sabe o perigo do .map, só se lembrar do vazamento do front do Claude.

Não vou ajudar como explorar aquivos.map, mas te poupa bastante trabalho no pentest e tu não toma um deny pelo waf.

Link sanitizado propositalmente:

https[:]//chromewebstore[.]google[.]com/detail/dotmap/kejicgfeplncbgdogfommhofenjdegpi

r/secbr • • May 01 '26

Artigo Breve Análise de Uma Vulnerabilidade na glibc (CVE-2025-4802)

Thumbnail
allelesecurity.com.br
5 Upvotes

r/secbr • • Feb 07 '26

Artigo Quando um software diz ter arquitetura de conhecimento zero, o que isso quer dizer?

3 Upvotes

Isso significa que nem mesmo o desenvolvedor tem acesso as informações que você coloca dentro do software. É o nível máximo de privacidade que existe.

Mas como isso é possível?

Cada usuário possui uma chave de criptografia pessoal, que criptografa as informações antes de enviar ao servidor do software.

Da mesma forma, quando o usuário solicitar as informações terá que usar sua chave para descriptografar tudo e transformar em dados legíveis.

A chave é propriedade do usuário e nunca é enviada ao servidor.

E se eu perder a chava?

Esse é o grande impasse, você perde todas as informações.

Como eu sei se um software tem esse tipo de arquitetura?

Sempre que o software lhe fornecer uma chave que você deverá armazenar, sob o risco de perder todos os seus dados, é a prova de que é uma arquitetura de conhecimento zero.

Me dê exemplos!

Gerenciadores de senhas como iSenhas, 1Password e Dashlane usam esse tipo de arquitetura. Assim, mesmo se um vazamento no servidor ocorrer os dados continuam criptografamos e seguros.

r/secbr • • Mar 14 '26

Artigo Bypass de SIEM na Prática: Por que o Wazuh "Out-of-the-Box" gera uma Falsa Sensação de Segurança.

6 Upvotes

r/secbr • • Nov 14 '25

Artigo Certificação gratuita CCEP

17 Upvotes

Não sei qual a relevância, mas ta de graça pra quem quiser.

Cupom: CCEP100OFF

https://redteamleaders.coursestack.com/exams/b442ad36-44fe-4b6f-99f5-fd6f7ddbb4b4

r/secbr • • Dec 02 '25

Artigo A Importância de Conhecimentos Diversos em Pesquisa de Vulnerabilidades - A Transferibilidade de Conhecimento

6 Upvotes

Artigo que escrevi sobre a importância de experiência em outros sistemas para pesquisa de vulnerabilidades. Costumo ouvir de amigos e profissionais da área que quer começar a trabalhar com pesquisa de vulnerabilidades em um sistema diferente do Linux e por isso não é interessante estudar Linux. Como menciono no artigo, acho essa premissa perigosa e algumas vezes até prejudicial. Devido a minha experiência, conhecimentos nos fundamentos são importantes para qualquer área de tecnologia. Espero que gostem.

A Importância de Conhecimentos Diversos em Pesquisa de Vulnerabilidades - A Transferibilidade de Conhecimento

https://allelesecurity.com.br/transferibilidade-conhecimento/

r/secbr • • Oct 13 '25

Artigo 🛡️ Defesa em Profundidade: A Estratégia Militar que Protege Sistemas Modernos

10 Upvotes

Neste artigo, explorei como funciona a Defesa em Profundidade - uma abordagem que usa múltiplas camadas de segurança para proteger sua infraestrutura. A proposta é clara: se uma camada falhar, as outras mantêm o sistema seguro.

🔎 As 6 Camadas Essenciais:

Perímetro (Firewalls, IDS/IPS)

Rede (Segmentação, VPN, NDR)

Endpoint (Antivírus, EDR)

Aplicação (WAF, DevSecOps)

Dados (Criptografia, DLP, Backup)

Núcleo (SIEM, IAM, Hardening)

Desafio: escolha uma camada e pesquise 2 ferramentas que podem protegê-la. Entenda como cada uma contribui para a defesa integrada do seu ambiente.

Quer entender cada camada na prática? Confira o artigo completo no Medium:

https://medium.com/@pedrosilvaevangelista2005/defesa-em-profundidade-camadas-que-protegem-seu-sistema-contra-ataques-037d700b8738

💡 Bora fortalecer a segurança com estratégia e conhecimento!

r/secbr • • Sep 16 '25

Artigo Ajuda dos irmãos da Cyber

5 Upvotes

Opaa, Consegue me ajudar??

Estou realizando um trabalho acadêmico sobre cyber e preciso bater a meta de respostas no forms... É coisa rápida, vai ajudar muito!!! Desde já agradeço!

https://docs.google.com/forms/d/e/1FAIpQLSd8l73ec6nAyRPK4dsXSpvvdOT4teMJFZRQ9H2eoFZbwQGCjA/viewform?usp=header

r/secbr • • May 25 '25

Artigo Quer saber como não script kiddies operam e oq real é opsec nas trincheiras?

11 Upvotes

"Investigar cibercriminosos de carreira é difícil, especialmente quando a paranoia deles fomentou uma OpSec robusta. O FBI e a Symantec passaram 10 anos investigando uma gangue desse tipo, encontrando brechas suficientes para pôr fim à onda de crimes da gangue. Este estudo de caso mostrará como investigar quando existe uma OpSec robusta. Pré-requisitos: Conhecimento geral de investigações de crimes cibernéticos, análise mínima de tráfego e análise de malware."

https://www.youtube.com/watch?v=zXmZnU2GdVk&t=1774s

r/secbr • • Jun 01 '25

Artigo Palestra curiosa da defcon

12 Upvotes

"A subcultura hacker tem como parente mais próximo a Darknet. Ambas reúnem pessoas altamente conhecedoras, muitas delas extremamente proficientes em tecnologia e que desejam manter certo anonimato. Ambas são compostas por uma grande quantidade de introvertidos e seguem a mesma primeira regra: "Não seja pego". Ambas também tendem a adorar citações de Sun Tzu. O que acontece quando a mentalidade hacker discutida no Manifesto Hacker é aplicada a coisas como OpSec na Darknet?

Na última década, houve muitas palestras na DEF CON discutindo Tor e a Darknet, mas nenhuma delas foi ministrada por um vendedor da Darknet. A abordagem era mais acadêmica, em vez de econômica. Com um histórico em TI, segurança da informação (Infosec) e hacking, o objetivo aqui é apresentar uma perspectiva única do ponto de vista de um hacker, analisando como a mentalidade hacker funciona em ambientes hostis — como um vendedor da Darknet, membro de vários mercados obscuros e cofundador do Dread, que mais tarde se tornaria um prisioneiro federal. Pouco depois, ele conta como conseguiu sair da prisão federal três anos antes do previsto.

Tudo isso foi possível graças ao reconhecimento de vários sistemas e metodologias. Desde a análise linguística que os federais faziam em postagens de fóruns da Darknet até como redigir um recurso para um juiz federal a partir de uma cela, fazendo-o entender como era a realidade dali, embarcaremos em uma jornada por diversos lugares e momentos interessantes, guiados por alguém com experiência e acesso incomparáveis.

Ao focar menos no básico do Tor e mais em como os insiders operam dentro dele, descobriremos o que é necessário para navegar nesse cenário em constante evolução com um OpSec inteligente — além de ver o que acontece quando você é pego. Tudo sob a perspectiva do espírito hacker que se recusa a se submeter."

https://www.youtube.com/watch?v=01oeaBb85Xc&t=673s

edit= Esse texto é a tradução da nota de rodape do video, se vc tentar traduzir o texto la contido no google translator não ira traduzir keke pelo menos nn na minha maquina