Pontuação atual da autoavaliação executada pelo mesmo motor que analisa o seu domínio.
Executando autoavaliação…
$ thpwn modules --list
Cada módulo executa uma bateria de verificações independentes e devolve achados normalizados com severidade, evidência bruta e mapeamento de conformidade.
$ thpwn surface --domain target.com --ct-logs
→ inventário de ativos + hosts fora do radar
$ openssl s_client -connect target.com:443 -servername target.com
→ risco de interceptação e downgrade
$ thpwn web --owasp-top10 --headers --fuzz-paths
→ achados mapeados para A01–A10
$ nmap -sV --top-ports 1000 target.com
→ CVEs aplicáveis e portas indevidas
$ thpwn compliance --map lgpd,gdpr,pci-dss,iso27001
→ matriz de conformidade por norma
$ thpwn report --format pdf --lang pt
→ PDF pronto para auditoria
$ thpwn coverage --owasp-top10
Mapeamento direto entre o que o motor testa e a categoria de risco correspondente, com o CWE associado.
| ID | Categoria de risco | O que o motor testa | CWE |
|---|---|---|---|
| A01 | Quebra de Controle de Acesso | Painéis administrativos expostos, diretórios navegáveis, métodos HTTP inseguros | CWE-284 |
| A02 | Falhas Criptográficas | TLS depreciado, ausência de HSTS, cookies sem Secure, certificado a expirar | CWE-327 |
| A03 | Injeção | Refletidos em parâmetros, cabeçalhos de resposta e tratamento de erro | CWE-79 |
| A04 | Design Inseguro | Ausência de CSP, política de referrer permissiva, superfície além do necessário | CWE-1173 |
| A05 | Configuração Incorreta | Headers ausentes, CORS com wildcard, listagem de diretórios, TRACE ativo | CWE-16 |
| A06 | Componentes Vulneráveis | Fingerprint de versão e correlação com CVEs conhecidas | CWE-1104 |
| A07 | Falhas de Identificação | Endpoints de login expostos, cookies de sessão sem HttpOnly/SameSite | CWE-287 |
| A08 | Integridade de Software e Dados | Scripts de terceiros sem SRI, CSP sem restrição de origem | CWE-494 |
| A09 | Falhas de Log e Monitoramento | Ausência de security.txt e canal de reporte de vulnerabilidades | CWE-778 |
| A10 | SSRF | Endpoints que aceitam URL de terceiros e proxies abertos na borda | CWE-918 |
$ cat methodology.md
Varredura não intrusiva, baseada em PTES e OWASP WSTG. Nenhuma exploração destrutiva, nenhuma alteração de estado no alvo.
$ thpwn remediate --key tls.hsts-missing
Cada achado vem com impacto explicado, passos ordenados, snippet de configuração pronto para nginx, Apache ou CDN e o comando exato para confirmar que a falha foi fechada.
Impacto real
Cada achado vem com impacto explicado, passos ordenados, snippet de configuração pronto para nginx, Apache ou CDN e o comando exato para confirmar que a falha foi fechada.
add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" always; add_header Content-Security-Policy "default-src 'self'; object-src 'none'; frame-ancestors 'none'" always; add_header X-Content-Type-Options "nosniff" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Comando de validação
curl -sSI https://target.com | grep -iE "strict-transport-security|content-security-policy" echo | openssl s_client -connect target.com:443 -servername target.com 2>/dev/null \ | openssl x509 -noout -dates dig +short TXT _dmarc.target.com
Informe o site que deseja analisar em segundos.
Nossos scanners procuram vulnerabilidades conhecidas 24/7.
Receba um PDF com recomendações claras para agir.