// Arsenal
Ferramentas de cibersegurança
Só os nomes e os links oficiais de download, organizados por nível. Nada de instalador de terceiro: sempre a fonte original.
Pra quem tá começando: interface mais amigável e curva de aprendizado suave.
Nmap
Scanner de rede e portas. O primeiro passo de qualquer reconhecimento.
nmap.org
Wireshark
Captura e análise de tráfego, com interface gráfica.
wireshark.org
Kali Linux
Distribuição Linux com as ferramentas já pré-instaladas.
kali.org
OWASP ZAP
Scanner de vulnerabilidade web, mais amigável que o Burp pra começar.
zaproxy.org
Ferramentas mais manuais, que exigem entender o que está sendo testado — não só apertar "scan".
Burp Suite Community
Interceptar e manipular requisições HTTP manualmente.
portswigger.net
Metasploit Framework
Framework de exploração de vulnerabilidades conhecidas.
metasploit.com
Gobuster
Brute-force de diretório e subdomínio.
github.com
THC-Hydra
Teste de brute-force em serviços de login.
github.com
Nikto
Scanner de vulnerabilidade em servidores web.
github.com
John the Ripper
Quebra de senha e hash offline.
openwall.com
Infraestrutura complexa, movimento lateral em Active Directory, forense e correlação de eventos em escala — nível SOC/Red Team maduro.
Wazuh
SIEM/XDR completo, correlação de eventos em escala.
wazuh.com
BloodHound
Mapeia caminhos de ataque dentro de um Active Directory.
github.com
NetExec
Sucessor do CrackMapExec — movimento lateral e enumeração em rede Windows/AD.
github.com
Sliver
Framework de Command & Control (C2) open source, usado em red team.
github.com
Volatility
Análise forense de memória — essencial pra investigação de incidente (DFIR).
volatilityfoundation.org
TruffleHog
Varredura de segredos expostos em repositórios.
github.com
Simulação de tráfego e stress de endpoints — a mesma lógica do simulador do Laboratório, agora em ferramentas de verdade. Use só em ambientes seus ou autorizados.
k6
Ferramenta open-source de load testing, com scripts em JavaScript e ótima integração com CI/CD.
k6.io
Apache JMeter
Ferramenta clássica com interface gráfica para testes de carga e performance em HTTP, FTP, bancos de dados e mais.
jmeter.apache.org
Locust
Testes de carga escritos em Python puro, permite simular milhares de usuários simultâneos.
locust.io
hey
Ferramenta de linha de comando simples para benchmark rápido de endpoints HTTP.
github.com
Ferramentas grátis do Capitão Levi
LVL-Scan — Edição Grátis
Scanner de vulnerabilidades que eu mesmo desenvolvi: varre as portas do alvo, identifica serviços e versões pelos banners, cruza com a base pública de CVEs (NVD) e gera um relatório com severidade e referências a exploits já catalogados. Roda local, em Python — use só em alvos seus ou autorizados.
Criar conta grátis para baixar// Área VIP
Ferramentas do Capitão Levi
Estou desenvolvendo a versão superior do LVL-Scan e outras ferramentas exclusivas de recon, automação e análise. Acesso exclusivo para assinantes.
R$ 19,90/mês