<feed xmlns="http://www.w3.org/2005/Atom"> <id>https://lucazssilva.github.io/</id><title>Lucas Silva</title><subtitle>certificações, blog, writeup</subtitle> <updated>2026-04-24T16:00:22+00:00</updated> <author> <name>Lucas da Silva</name> <uri>https://lucazssilva.github.io/</uri> </author><link rel="self" type="application/atom+xml" href="https://lucazssilva.github.io/feed.xml"/><link rel="alternate" type="text/html" hreflang="en" href="https://lucazssilva.github.io/"/> <generator uri="https://jekyllrb.com/" version="4.4.1">Jekyll</generator> <rights> © 2026 Lucas da Silva </rights> <icon>/assets/img/favicons/favicon.ico</icon> <logo>/assets/img/favicons/favicon-96x96.png</logo> <entry><title>Brute force Attacks</title><link href="https://lucazssilva.github.io/posts/brute-force/" rel="alternate" type="text/html" title="Brute force Attacks" /><published>2026-04-24T12:40:00+00:00</published> <updated>2026-04-24T12:40:00+00:00</updated> <id>https://lucazssilva.github.io/posts/brute-force/</id> <content type="text/html" src="https://lucazssilva.github.io/posts/brute-force/" /> <author> <name>Lucas da Silva</name> </author> <summary>O ataque de brute force, consiste em realizar a tentiva de diferentes combinações. Essas combinações podem ser em senhas, tokens, usuários até que uma solicitação seja correta. O nome “força bruta” vemdde várias tentativas de erro para obter acesso a contas, senha ou qualquer seja a finalidade do ataque. Tipos de ataque de força bruta. Força Bruta Simples: O atacante tenta adivinhar a senha, ...</summary> </entry> <entry><title>Authentication Related Vulnerabilities</title><link href="https://lucazssilva.github.io/posts/authentication-related-vulnerabilities/" rel="alternate" type="text/html" title="Authentication Related Vulnerabilities" /><published>2026-04-18T15:23:00+00:00</published> <updated>2026-04-24T15:59:42+00:00</updated> <id>https://lucazssilva.github.io/posts/authentication-related-vulnerabilities/</id> <content type="text/html" src="https://lucazssilva.github.io/posts/authentication-related-vulnerabilities/" /> <author> <name>Lucas da Silva</name> </author> <summary>As vulnerabilidades relacionadas à autenticação surgiram com a própria necessidade de restringir o acesso. Em ambientes corporativos, as vulnerabilidades deixam de ser um “erro técnico” e passam a ser um risco de negócio. Um exploção bem sucedida, explorando mecanismo de autenticação, como senhas fracas, credenciais padrão e erros de lógica, pode significar vazamento de dados de clientes, ataqu...</summary> </entry> <entry><title>Encoding, Encryption and Hashing</title><link href="https://lucazssilva.github.io/posts/eeh/" rel="alternate" type="text/html" title="Encoding, Encryption and Hashing" /><published>2026-04-12T18:10:00+00:00</published> <updated>2026-04-12T18:10:00+00:00</updated> <id>https://lucazssilva.github.io/posts/eeh/</id> <content type="text/html" src="https://lucazssilva.github.io/posts/eeh/" /> <author> <name>Lucas da Silva</name> </author> <summary>Enconding, Encryption e Hashing são processos semelhantes, mas apresentão uma certa diferença entre si. Confundir esses conceitos é algo comum para quem está começando na área. Encoding É o processo de transformar um dado em outro formato para facilitar e ser utilizado em diferentes sistemas. O principal objetivo do encodar é para fazer que diversos sistemas entendam e que possa ser usado em ...</summary> </entry> <entry><title>eJPT - Junior Penetration Tester</title><link href="https://lucazssilva.github.io/posts/eJPT/" rel="alternate" type="text/html" title="eJPT - Junior Penetration Tester" /><published>2026-03-29T14:08:43+00:00</published> <updated>2026-03-29T17:18:58+00:00</updated> <id>https://lucazssilva.github.io/posts/eJPT/</id> <content type="text/html" src="https://lucazssilva.github.io/posts/eJPT/" /> <author> <name>Lucas</name> </author> <category term="Certificações" /> <summary>Mostrando como foi meus estudos para tirar a Certificação eJPT.</summary> </entry> <entry><title>Cross-Site Request Forgery</title><link href="https://lucazssilva.github.io/posts/csrf/" rel="alternate" type="text/html" title="Cross-Site Request Forgery" /><published>2026-03-28T15:48:00+00:00</published> <updated>2026-03-28T15:48:00+00:00</updated> <id>https://lucazssilva.github.io/posts/csrf/</id> <content type="text/html" src="https://lucazssilva.github.io/posts/csrf/" /> <author> <name>Lucas da Silva</name> </author> <summary>O que é Cross-Site Request Forgery? O cross-site request forgery se baseia no uso de engenharia social, onde o atacante usa o navegador da vitima para enviar requisições para outros sites. Com o ataque CSRF, o atacante consegue realizar ações em nome da vítima. Um exemplo é quando podemos transferir dinheiro em nome da vítima para outra conta. Esse ataque é feito quando a vítima já está autenti...</summary> </entry> </feed>
