
O MeOwna é um laboratório de estudos em Web Hacking intencionalmente vulnerável, desenvolvido pela Formming Hackers e hoje mantido oficialmente pelo capítulo OWASP Belo Horizonte (OWASP-BH), com apoio da Continuous Guard e da Coneds.
O que é o MeOwna?
É um ambiente controlado e 100% gratuito criado para quem quer aprender segurança de aplicações web de verdade — explorando vulnerabilidades reais, entendendo o porquê de cada falha e praticando em um ambiente seguro (nunca exponha na internet).
O laboratório conta com mais de 15 vulnerabilidades clássicas e modernas, incluindo:
- Cross-Site Scripting (XSS)
- SQL Injection
- Server-Side Request Forgery (SSRF)
- Local/Remote File Inclusion (LFI/RFI)
- Cross-Site Request Forgery (CSRF)
- OS Command Injection
- Unrestricted File Upload + bypass
- XXE
- IDOR
- Broken Link Hijacking
- Timing Attack
- Falha em 2FA (OTP)
- E várias outras
Além das vulnerabilidades, o projeto traz materiais de estudo, tutoriais e um curso completo gratuito no YouTube ensinando a explorar cada falha do laboratório.
Quem está por trás
- Desenvolvimento original: Formming Hackers (Ismael Oliveira + comunidade)
- Manutenção oficial: OWASP Belo Horizonte
- Apoio: Continuous Guard e Coneds
A Continuous Guard, como braço comercial da Formming Hackers, apoia ativamente o projeto porque acreditamos que a melhor forma de fortalecer a segurança das empresas é também fortalecer a formação da comunidade.
Como acessar e instalar
O repositório oficial está no GitHub do capítulo OWASP-BH:
➡️ https://github.com/OWASP/www-chapter-belo-horizonte/tree/master/meOwna
Página oficial no site da OWASP-BH:
➡️ https://owasp.org/www-chapter-belo-horizonte/#div-projetos
Importante: Nunca suba o MeOwna em ambiente de produção ou exposto à internet. Use apenas em máquina virtual isolada (Host-Only ou NAT).