██████╗  ██████╗  ██████╗ ████████╗██████╗  █████╗ ████████╗██╗  ██╗
██╔══██╗██╔═══██╗██╔═══██╗╚══██╔══╝██╔══██╗██╔══██╗╚══██╔══╝██║  ██║
██████╔╝██║   ██║██║   ██║   ██║   ██████╔╝███████║   ██║   ███████║
██╔══██╗██║   ██║██║   ██║   ██║   ██╔═══╝ ██╔══██║   ██║   ██╔══██║
██║  ██║╚██████╔╝╚██████╔╝   ██║   ██║     ██║  ██║   ██║   ██║  ██║
╚═╝  ╚═╝ ╚═════╝  ╚═════╝    ╚═╝   ╚═╝     ╚═╝  ╚═╝   ╚═╝   ╚═╝  ╚═╝

[ ok ] inicializando rootpath

[ ok ] carregando trilha OSCP

[ ok ] modo: ética · labs autorizados

Foco atual · Aprendizado

Estudando segurança ofensiva, do fundamento ao método.

rootpath é a minha academia pessoal de cybersecurity ética: uma trilha com método, notas e laboratórios próprios, no caminho da certificação OSCP. O nome vem de "path to root" — a jornada até entender, de verdade, como se escala privilégio, sempre com permissão.

root@rootpath: ~

root@rootpath:~$ whoami

dev estudando segurança ofensiva

root@rootpath:~$ cat foco.txt

trilha OSCP · ética · labs autorizados

root@rootpath:~$ ./proximo-passo

enumeração & rede

Em andamento · prática só em ambientes autorizados · OSCP como horizonte de longo prazo

8
fases na trilha, da ética ao método OSCP
100%
prática em ambientes autorizados
DEV
sala de estudo construída por mim
OSCP
a certificação no horizonte
root@rootpath:~/01$./trilha

A trilha até o root

Oito fases em ordem, do alicerce ético ao método de prova. Cada uma com aula, exercício e review antes de avançar.

Em andamento

00

Ética, mentalidade e notas

O alicerce: permissão, método e o hábito de documentar cada passo.

01

Primeiro lab (TryHackMe)

Tutorial da plataforma e fundamentos de Linux na linha de comando.

Próximas

  1. 02

    Rede TCP/IP

    Sem IP, porta e serviço, não existe reconhecimento.

  2. 03

    Enumeração

    A maior parte do trabalho é levantar informação com paciência.

  3. 04

    Web ofensivo básico

    A superfície mais comum, estudada depois das bases.

  4. 05

    Exploração e escalonamento

    Entrar e subir privilégio com método, em alvos de laboratório.

  5. 06

    Active Directory

    Fundamentos de um tema com peso forte no OSCP moderno.

  6. 07

    Método OSCP

    Tempo, relatório e repetição sob pressão, do jeito do exame.

root@rootpath:~/02$./sala-de-estudo

Construí minha própria sala de estudo

Para estudar do meu jeito, programei uma sala em estilo terminal: aulas, exercícios e um copiloto de IA que pede método em vez de entregar a resposta pronta. É software de verdade, versionado, que também mostra como eu construo.

Terminal interativo no navegador com xterm.js, ligado a um shell real por WebSocket

Currículo lido direto dos arquivos Markdown do repositório, fonte única da verdade

Copiloto de IA que dá pistas graduais e pede o raciocínio, nunca a flag pronta

Temas hacker trocáveis (verde rootpath, Matrix com chuva de código, âmbar retrô)

Notas e histórico salvos localmente, com indicador de uso da IA

Como foi feita

ViteJavaScriptxterm.jsnode-ptyWebSocketOpenRouterMarkdown
root@rootpath:~/03$./etica

Ética primeiro, sempre

Segurança ofensiva só faz sentido dentro da lei e com autorização. Essa é a primeira regra da trilha, não um detalhe.

Só ambientes autorizados

Prática restrita a plataformas de treino (TryHackMe, Hack The Box), máquinas virtuais minhas e programas de bug bounty com escopo claro.

Método antes de ferramenta

O foco é entender o porquê de cada passo e registrar tudo em writeup, não decorar comandos.

Documentar como num relatório

Cada laboratório vira anotação estruturada: objetivo, o que tentei, o que funcionou e o que aprendi.

root@rootpath:~/04$./status

Onde estou agora

Já em pé

  • Fundamentos de ética, mentalidade e documentação consolidados
  • Conta TryHackMe ativa e primeiros labs de reconhecimento e enumeração
  • Ambiente próprio de laboratório montado (WSL2 com Kali Linux)
  • Primeiros writeups documentados e a sala de estudo construída e versionada

A caminho

  • Aprofundar rede TCP/IP e enumeração antes de partir para exploração
  • Hábito diário de laboratório, de 20 a 40 minutos por dia
  • Fundamentos de Active Directory e, no longo prazo, o exame OSCP

Quer trocar uma ideia sobre segurança?

Estou no começo dessa trilha e levo o tema a sério. Se o seu time valoriza quem entende de segurança, vamos conversar.

Falar comigo

rootpath é um projeto de estudo pessoal e ético. Todo conteúdo trata de ambientes autorizados e de defesa. O repositório é privado.