Ética, mentalidade e notas
O alicerce: permissão, método e o hábito de documentar cada passo.
██████╗ ██████╗ ██████╗ ████████╗██████╗ █████╗ ████████╗██╗ ██╗ ██╔══██╗██╔═══██╗██╔═══██╗╚══██╔══╝██╔══██╗██╔══██╗╚══██╔══╝██║ ██║ ██████╔╝██║ ██║██║ ██║ ██║ ██████╔╝███████║ ██║ ███████║ ██╔══██╗██║ ██║██║ ██║ ██║ ██╔═══╝ ██╔══██║ ██║ ██╔══██║ ██║ ██║╚██████╔╝╚██████╔╝ ██║ ██║ ██║ ██║ ██║ ██║ ██║ ╚═╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝
[ ok ] inicializando rootpath
[ ok ] carregando trilha OSCP
[ ok ] modo: ética · labs autorizados
rootpath é a minha academia pessoal de cybersecurity ética: uma trilha com método, notas e laboratórios próprios, no caminho da certificação OSCP. O nome vem de "path to root" — a jornada até entender, de verdade, como se escala privilégio, sempre com permissão.
root@rootpath:~$ whoami
dev estudando segurança ofensiva
root@rootpath:~$ cat foco.txt
trilha OSCP · ética · labs autorizados
root@rootpath:~$ ./proximo-passo
enumeração & rede
Em andamento · prática só em ambientes autorizados · OSCP como horizonte de longo prazo
Oito fases em ordem, do alicerce ético ao método de prova. Cada uma com aula, exercício e review antes de avançar.
O alicerce: permissão, método e o hábito de documentar cada passo.
Tutorial da plataforma e fundamentos de Linux na linha de comando.
Sem IP, porta e serviço, não existe reconhecimento.
A maior parte do trabalho é levantar informação com paciência.
A superfície mais comum, estudada depois das bases.
Entrar e subir privilégio com método, em alvos de laboratório.
Fundamentos de um tema com peso forte no OSCP moderno.
Tempo, relatório e repetição sob pressão, do jeito do exame.
Para estudar do meu jeito, programei uma sala em estilo terminal: aulas, exercícios e um copiloto de IA que pede método em vez de entregar a resposta pronta. É software de verdade, versionado, que também mostra como eu construo.
Terminal interativo no navegador com xterm.js, ligado a um shell real por WebSocket
Currículo lido direto dos arquivos Markdown do repositório, fonte única da verdade
Copiloto de IA que dá pistas graduais e pede o raciocínio, nunca a flag pronta
Temas hacker trocáveis (verde rootpath, Matrix com chuva de código, âmbar retrô)
Notas e histórico salvos localmente, com indicador de uso da IA
Segurança ofensiva só faz sentido dentro da lei e com autorização. Essa é a primeira regra da trilha, não um detalhe.
Prática restrita a plataformas de treino (TryHackMe, Hack The Box), máquinas virtuais minhas e programas de bug bounty com escopo claro.
O foco é entender o porquê de cada passo e registrar tudo em writeup, não decorar comandos.
Cada laboratório vira anotação estruturada: objetivo, o que tentei, o que funcionou e o que aprendi.
Estou no começo dessa trilha e levo o tema a sério. Se o seu time valoriza quem entende de segurança, vamos conversar.
rootpath é um projeto de estudo pessoal e ético. Todo conteúdo trata de ambientes autorizados e de defesa. O repositório é privado.