Arquivos de método

Guias

Métodos de teste repetíveis com pré-condições, controles, verificações de falsos positivos, ferramentas e links de origem.

Um método é útil quando seu controle e evidência são explícitos.
iniciante

Metodologia Full Recon

Mapeamento de superfície de ataque ponta a ponta: de um domínio raiz a uma lista priorizada de hosts interessantes e ativos.

iniciante

Aquisição de subdomínio

Encontre registros DNS pendentes que apontam para serviços em nuvem desprovisionados que você pode reivindicar novamente.

intermediário

IDOR e controle de acesso quebrado

Teste sistematicamente se um usuário pode alcançar os objetos ou ações de outro usuário.

avançado

Aquisição de conta

Encadeie pontos fracos nos fluxos de autenticação, redefinição e sessão para capturar a conta de outro usuário.

intermediário

Metodologia de busca de API

Descubra, entenda e abuse da superfície da API – geralmente onde as vulnerabilidades reais se escondem.

avançado

Teste de aplicativos AI / LLM

Teste os recursos apoiados pelo LLM da maneira como os programas 2026 os abrangem: injeção imediata (direta e indireta), manipulação de saída insegura e agentes/ferramentas com privilégios excessivos. Alinhado ao OWASP LLM Top 10 (2025).

avançado

Caça SSRF

Encontre falsificações de solicitações no servidor e, em seguida, alterne para metadados e serviços internos.

avançado

Contrabando de solicitação HTTP

Explorar divergências entre um proxy front-end e um servidor back-end sobre onde uma solicitação termina, para envenenar a conexão do próximo usuário.

avançado

Envenenamento e fraude de cache da Web

Obtenha uma resposta maliciosa armazenada em cache e entregue a outros usuários ou engane o cache para que armazene páginas confidenciais.

avançado

Poluição de protótipo (cliente e servidor)

Injete propriedades em Object.prototype para alterar o comportamento do aplicativo - DOM XSS do lado do cliente ou RCE do lado do servidor por meio de cadeias de gadgets.

avançado

Configuração incorreta de OAuth e SSO

Abuse do redirecionamento frouxo e do tratamento de estado em fluxos OAuth para roubar tokens e assumir o controle de contas.

intermediário

Ataques JWT

Forje ou adultere JSON Web Tokens abusando de verificação fraca.

intermediário

Configuração incorreta do CORS

Abuse de políticas permissivas de origem cruzada para ler respostas autenticadas do navegador da vítima.

intermediário

Injeção XXE

Abuse da análise de entidade externa XML para ler arquivos, executar SSRF ou exfiltrar dados fora de banda.

intermediário

Upload de arquivo para RCE

Mapeie a validação de arquivos, a transformação, o armazenamento e os limites de serviço e, em seguida, verifique qualquer discordância do analisador com artefatos controlados inertes.

intermediário

Abuso de GraphQL

Enumere e ataque o GraphQL: recuperação de esquema, lacunas de autorização e abuso de recursos.

avançado

Condições de corrida (ataque de pacote único)

Explore pequenas janelas de tempo em que o aplicativo verifica e depois age para gastar em dobro, ignorar limites ou resgatar em excesso.

intermediário

Falhas na lógica de negócios

Quebre as regras pretendidas de um fluxo de trabalho – os scanners de bugs nunca encontram.

avançado

Confusão de dependência e cadeia de suprimentos

Descubra nomes de pacotes internos e (com autorização) demonstre como uma aparência pública pode ser incluída em compilações.

intermediário

Reconhecimento secreto de Git e CI/CD

Encontre credenciais vazadas e detalhes internos em código, histórico de git e artefatos de CI expostos.

avançado

Dimensionamento: Automação e Monitoramento

Mude de varreduras únicas para cobertura contínua que envia um ping quando a superfície de ataque de um alvo muda.

avançado

XSS armazenado às cegas

Mapeie a renderização atrasada do navegador, diferencie buscas passivas de HTML da execução de JavaScript e prove apenas um retorno de chamada sem coleta de dados da vítima.

avançado

Correlação OAST e triagem de retorno de chamada

Transforme as interações DNS, HTTP e SMTP em evidências atribuíveis, atribuindo um token a uma solicitação, um campo e uma hipótese.

avançado

SSRF cego com OAST

Confirme uma busca no lado do servidor sem recuperar dados internos e, em seguida, mapeie DNS, HTTP, redirecionamentos e comportamento do analisador como portas separadas.

avançado

Injeção Assíncrona e de Segunda Ordem

Rastreie dados em armazenamento, filas, exportações e interpretadores posteriores para que o comportamento atrasado possa ser reproduzido sem adivinhar qual componente o executou.

avançado

Limites do consumidor de webhook e URL

Validação de mapas, armazenamento, resolução, redirecionamentos e entrega para recursos que aceitam ou derivam um URL remoto.

avançado

Mapeamento de back-office e coletor de renderização

Rastreie tickets, e-mails, logs, exportações e metadados carregados no navegador e em renderizadores do lado do servidor sem presumir que cada retorno de chamada veio de um administrador.

avançado

Injeção de comando cego com OAST

Use um marcador DNS ou HTTP somente de retorno de chamada para distinguir a execução do comando da reflexão sem extrair a saída do comando.