Guia ilustrado de cibersegurança
Mockup do ebook Código Exposto

O guia ilustrado das falhas que derrubam sistemas.
Do zero ao pensamento defensivo. Sem enrolação e sem jargão.

Garantir meu exemplar Ver páginas
$ ls -la /vulnerabilidades/ | wc -l
0
Capítulos
0
Partes
0
Páginas ilustradas
O que é

Toda falha de segurança é uma história de confiança mal colocada.

O invasor não é um gênio digitando matrix. Na maioria esmagadora das vezes, ele é alguém que resolveu testar o que acontece se mudar um número.

Código Exposto é um ebook ilustrado que explica as vulnerabilidades mais exploradas do mundo — página por página, em infográficos densos e didáticos — para quem nunca viu uma linha de código ou para quem programa todo dia mas nunca parou para pensar em segurança.

Cada falha explicada em linguagem de verdade
Ataque em 5 passos + defesa prática
Comparação código errado vs. código certo
Tradução para quem não programa
Casos reais: Log4Shell, MOVEit, EternalBlue
Conteúdo

6 partes. 33 capítulos.
Uma jornada completa.

Das técnicas de invasão às ferramentas de defesa. Cada parte é independente — leia na ordem que quiser.

Parte 1

Como uma invasão acontece

A jornada em 5 atos, as 3 portas favoritas e o parasita digital que prefere ficar.

3 capítulos · Caps. 01–03
Parte 2

As falhas clássicas

IDOR, BFLA, SQL Injection, XSS, SSRF, Command Injection e mais. O time titular do OWASP Top 10.

14 capítulos · Caps. 04–17
Parte 3

As falhas do Vibe Coding

Token no localStorage, segredos no código, RLS desativado e slopsquatting. A IA não escreve segurança.

6 capítulos · Caps. 18–23
Parte 4

O hack que qualquer um faz

Cinco abas do DevTools do navegador. Tudo que está no F12 — Sources, Network, Application, Elements, Console.

5 capítulos · Caps. 24–28
Parte 5

Casos reais que viraram história

Log4Shell, MOVEit, EternalBlue e Moltbook. Quatro falhas que pararam empresas inteiras.

1 capítulo · Cap. 29
Parte 6

O kit de defesa

Por onde começar, SAST/DAST/SCA, auditoria com IA e o checklist definitivo do deploy.

4 capítulos · Caps. 30–33
Simulação

Cada capítulo segue
a mesma receita.

codigo-exposto — bash
$ cat /capitulo/estrutura.md

Como funciona

Seis blocos.
Um por um.

Cada capítulo de uma página segue exatamente a mesma estrutura — para você nunca se perder.

01

O que é?

A falha explicada em três linhas. Sem jargão, sem rodeio.

Contexto
02

Como funciona? (Na prática)

O ataque detalhado em cinco passos numerados, com ícones e exemplos concretos.

5 Passos
03

O que o invasor consegue fazer?

O tamanho do estrago. O que ele leva, o que ele apaga, o que ele controla.

Impacto
04

Como se proteger?

O que fazer, na prática. Cada defesa com ação clara e imediata.

Defesa
05

Resumindo + Dica extra

A ideia principal em uma frase e o detalhe que quase todo mundo esquece.

Insight
Preview

Espie algumas páginas.

Arraste para navegar. Cada página é um infográfico completo e autocontido.

Cap 1 — A jornada do invasor
CAP. 01 — A jornada do invasor em 5 atos
Cap 4 — IDOR
CAP. 04 — Trocar o número da URL (IDOR)
Cap 6 — Senha em texto claro
CAP. 06 — A senha guardada em texto claro
Cap 7 — SQL Injection
CAP. 07 — SQL Injection
Cap 8 — XSS
CAP. 08 — XSS: o script que entra de carona
Cap 9 — Command Injection
CAP. 09 — Command Injection
Cap 10 — SSRF
CAP. 10 — SSRF: usando seu servidor como laranja
Cap 11 — Config insegura
CAP. 11 — A porta dos fundos aberta
Vulnerabilidades

As falhas que você vai aprender.

Do OWASP Top 10 às armadilhas do vibe coding. Cada uma com ataque e defesa.

🔓
IDOR
Trocar o número da URL e acessar dados de outro usuário.
Crítico
🗣
SQL Injection
Quando o texto que o usuário digita vira comando no banco.
Crítico
XSS
O script injetado que roda no navegador da vítima.
Crítico
💻
Command Injection
Quando a aplicação chama o terminal e o usuário manda junto.
Crítico
🌐
SSRF
Usar seu servidor como laranja para acessar a rede interna.
Alto
🔒
BFLA
A rota de admin sem tranca. Esconder o botão não é proteger.
Alto
🔑
Senha em texto claro
Se roubarem seu banco, o estrago depende de como guardou.
Crítico
🤖
Falhas do Vibe Coding
Token no localStorage, segredos hardcoded, RLS desativado.
Alto
Para quem é

Você não precisa saber programar.

Se pular todos os blocos de código, ainda entende 90% do livro.

👨‍💻

Devs iniciantes

Você aprendeu a programar mas nunca pensou em segurança. Aqui você entende o que o invasor faz com o seu código.

🎓

Curiosos e estudantes

Quer entender como ataques funcionam sem precisar de pré-requisito técnico. Este livro foi feito para você.

🚀

Founders e PMs

Precisa falar com o time de segurança sem parecer perdido. Cada capítulo te dá vocabulário e contexto.

As 3 leis

As regras que você deveria tatuar.

01
Nunca confie no cliente

Tudo que vem do navegador é mentira até prova em contrário.

02
Negue por padrão

O sistema começa dizendo não e você libera o que precisa.

03
Defesa em profundidade

Se uma proteção cair, a próxima segura.

Adquira agora

Conhecimento é a
melhor firewall.

60 páginas ilustradas. 33 vulnerabilidades explicadas com ataque e defesa. Acesso imediato ao PDF.

PDF de alta resolução
33 capítulos ilustrados
Acesso imediato
Atualizações gratuitas

Pagamento seguro · Entrega digital instantânea