// Pentest & Red Team

Sua aplicação já está sendo mapeada.
A pergunta é: por quem?

Veja sua empresa pelos olhos de um atacante. Em poucos minutos, analisamos a superfície de exposição do seu domínio e enviamos um relatório completo para o seu e-mail corporativo.

recon@wsvicentin:~

3

MODALIDADES DE PENTESTBlack · Grey · White Box

IA

ANÁLISE COM AGENTE DE IAEntrega em até 24h

PoC

EVIDÊNCIAS REAISSem falso positivo no relatório

Guilherme Vicentin
Quem está por trás

Guilherme Vicentin

FUNDADOR — WS VICENTIN

Fundei a WS Vicentin para levar consultoria em cibersegurança de nível sênior para empresas que não podem se dar ao luxo de descobrir uma falha crítica depois que ela já foi explorada. Atuo diretamente em cada projeto do reconhecimento inicial ao relatório final sem terceirizar a análise técnica para uma equipe júnior.

O trabalho vai além do "achou, reportou": cada Pentest Web vem com recomendações práticas de correção, priorizadas por risco real de negócio, e reteste incluso para confirmar que a falha foi mesmo corrigida.

Pentest Web Red Team Segurança Ofensiva Monitoramento de Leaks
Achados reais, sem nomes

O que já encontramos em pentests reais

Categorias identificadas em pentests já entregues a clientes reais e já corrigidas. Nomes de empresas, domínios e dados de terceiros nunca são divulgados — só o tipo de falha e o impacto, para fins educativos.

Bypass de autenticação via status HTTP

Crítica

Painel administrativo validava o login apenas pelo código de status retornado pela API. Ao interceptar e alterar a resposta de "não encontrado" para "sucesso", foi possível acessar o painel sem credenciais válidas.

SQL Injection em formulário de login

Crítica

Campo de autenticação permitia manipulação direta de consultas ao banco de dados, com potencial de extração completa dos dados armazenados.

Backup exposto com credenciais em texto plano

Crítica

Arquivo de backup (.zip/.tar) acessível publicamente sem autenticação continha o código-fonte completo da aplicação e credenciais de banco de dados em texto plano.

Cross-Site Scripting (XSS) refletido

Alta

Um parâmetro de URL não sanitizado permitia execução de scripts arbitrários no navegador de outros usuários da aplicação.

Painel de debug exposto em produção

Alta

Ferramenta de depuração de framework web acessível publicamente, expondo configurações internas e trechos de código-fonte da aplicação.

Armazenamento em nuvem mal configurado

Alta

Bucket de armazenamento com listagem pública, expondo arquivos internos e, em alguns casos, credenciais de acesso adicionais.

Painel interno com dados de clientes exposto

Alta

Painel de gestão interno acessível sem autenticação adequada, expondo dados de clientes como nomes, e-mails e valores.

Exposição de status do servidor

Média

Endpoint de monitoramento do servidor web acessível publicamente, revelando requisições em andamento, IPs de clientes e versão do software.

Brute Force em endpoint de login

Média

Ausência de limite de tentativas de autenticação, permitindo tentar credenciais repetidamente sem bloqueio ou verificação adicional.

Injeção com vazamento de informação interna

Média

Payloads de injeção mal tratados em campos de API geravam erros que expunham caminhos internos e nomes de bibliotecas do servidor.

Configuração inadequada de CORS

Média

Política de compartilhamento de recursos entre origens configurada de forma permissiva, abrindo espaço para acesso indevido em nome de usuários autenticados.

Protocolos TLS obsoletos

Baixa

Múltiplos subdomínios operando com TLS 1.0/1.1, protocolos vulneráveis a ataques de downgrade e interceptação de tráfego.

Dados de clientes expostos em log

Baixa

Arquivo de log acessível publicamente contendo nome, e-mail, telefone e identificadores de transação de clientes.

Diagnóstico gratuito

Qual é a nota de exposição do seu domínio?

Informe os dados abaixo. A nota aparece aqui na tela e o relatório técnico completo, em PDF, vai para o seu e-mail corporativo.

scanner.wsvicentin --new
Informe um nome válido (apenas letras e espaços).
Use um e-mail corporativo — provedores gratuitos (Gmail, Hotmail, Yahoo...) não são aceitos.
Informe um domínio válido, ex: suaempresa.com.br

Você precisa ter relação com este domínio para solicitar a análise. O relatório detalhado é enviado apenas para o e-mail corporativo informado.

Você precisa aceitar a Política de Privacidade para continuar.
Nota de vulnerabilidade
--
/ 10
calculando...

Categorias avaliadas

🔓 E as senhas vazadas dos seus colaboradores?

Validação de leaks (e-mails e senhas vazados) é extremamente importante: infecções por infostealer são comuns hoje em dia, e clientes ou funcionários da sua empresa podem ter sido afetados sem saber liberando acesso indevido à sua aplicação para terceiros. A gente pode te ajudar a monitorar isso continuamente.

Quer saber se existem falhas mais críticas? Fale com a gente para orçamento de Pentest Web, Análise de Vulnerabilidade e Monitoramento de Leaks.

Falar com especialista ▸
O que fazemos

Nossos serviços

Planos a partir de R$ 500 escolha o que combina com sua necessidade

Automatizado · IA

Plano Básico

  • Scan de vulnerabilidades com agente de IA
  • Análise de headers, DNS, TLS e subdomínios
  • Relatório detalhado gerado automaticamente
  • Entrega rápida em até 24h
  • Indicação de prioridades de correção
Solicitar orçamento
Pentest Completo

Plano Avançado

  • Pentest completo, modalidade a sua escolha:
  • Black Box · Grey Box · White Box
  • Exploração real e validação de vulnerabilidades
  • Relatório técnico com evidências e PoC
  • Reteste incluso
  • Consultoria de correção pós-entrega
Agendar consulta
Dúvidas comuns

Perguntas frequentes

Preciso de autorização para rodar a análise gratuita? +

Sim. A análise gratuita e os serviços de pentest só devem ser solicitados por quem tem relação com o domínio informado (proprietário, responsável técnico ou alguém autorizado pela empresa). Testar domínio de terceiros sem autorização não é permitido — e, no caso de contratos de pentest completo, formalizamos essa autorização por escrito antes de qualquer teste mais aprofundado.

Quanto tempo leva para receber o relatório? +

O relatório da análise gratuita é gerado automaticamente e chega ao seu e-mail em minutos após o scan. Para o Plano Básico (scan com agente de IA), a entrega é em até 24h. Para o Plano Avançado (pentest manual), o prazo varia com o escopo combinado — normalmente de 3 a 7 dias úteis, com reteste incluso após a correção.

Meus dados (nome, e-mail, domínio) ficam seguros? +

Sim. Usamos seus dados só para gerar e enviar o relatório da análise solicitada, e para contato comercial caso você queira aprofundar o serviço. Não compartilhamos essas informações com terceiros.

Quanto custa um Pentest Web completo? +

Varia conforme o tamanho e a complexidade da aplicação (quantidade de subdomínios, funcionalidades, se exige testes autenticados, etc.). Depois da análise gratuita, já conseguimos te passar uma estimativa mais precisa — chama no WhatsApp que respondemos rápido.

Qual a diferença entre a análise gratuita e o Pentest completo? +

A análise gratuita é um reconhecimento passivo e automatizado: olha headers, certificado, DNS, subdomínios expostos, sem tentar explorar nada. O Pentest completo inclui testes manuais de exploração, validação de vulnerabilidades reais (incluindo falsos positivos descartados), e um relatório com evidências e passo a passo de correção.

Vocês atendem empresas de qualquer porte? +

Sim, atendemos desde empresas menores que precisam de uma primeira avaliação de segurança até operações maiores que já têm um programa de segurança e precisam de testes recorrentes.