Guias
Métodos de teste repetíveis com pré-condições, controles, verificações de falsos positivos, ferramentas e links de origem.
Metodologia Full Recon
Mapeamento de superfície de ataque ponta a ponta: de um domínio raiz a uma lista priorizada de hosts interessantes e ativos.
inicianteAquisição de subdomínio
Encontre registros DNS pendentes que apontam para serviços em nuvem desprovisionados que você pode reivindicar novamente.
intermediárioIDOR e controle de acesso quebrado
Teste sistematicamente se um usuário pode alcançar os objetos ou ações de outro usuário.
avançadoAquisição de conta
Encadeie pontos fracos nos fluxos de autenticação, redefinição e sessão para capturar a conta de outro usuário.
intermediárioMetodologia de busca de API
Descubra, entenda e abuse da superfície da API – geralmente onde as vulnerabilidades reais se escondem.
avançadoTeste de aplicativos AI / LLM
Teste os recursos apoiados pelo LLM da maneira como os programas 2026 os abrangem: injeção imediata (direta e indireta), manipulação de saída insegura e agentes/ferramentas com privilégios excessivos. Alinhado ao OWASP LLM Top 10 (2025).
avançadoCaça SSRF
Encontre falsificações de solicitações no servidor e, em seguida, alterne para metadados e serviços internos.
avançadoContrabando de solicitação HTTP
Explorar divergências entre um proxy front-end e um servidor back-end sobre onde uma solicitação termina, para envenenar a conexão do próximo usuário.
avançadoEnvenenamento e fraude de cache da Web
Obtenha uma resposta maliciosa armazenada em cache e entregue a outros usuários ou engane o cache para que armazene páginas confidenciais.
avançadoPoluição de protótipo (cliente e servidor)
Injete propriedades em Object.prototype para alterar o comportamento do aplicativo - DOM XSS do lado do cliente ou RCE do lado do servidor por meio de cadeias de gadgets.
avançadoConfiguração incorreta de OAuth e SSO
Abuse do redirecionamento frouxo e do tratamento de estado em fluxos OAuth para roubar tokens e assumir o controle de contas.
intermediárioAtaques JWT
Forje ou adultere JSON Web Tokens abusando de verificação fraca.
intermediárioConfiguração incorreta do CORS
Abuse de políticas permissivas de origem cruzada para ler respostas autenticadas do navegador da vítima.
intermediárioInjeção XXE
Abuse da análise de entidade externa XML para ler arquivos, executar SSRF ou exfiltrar dados fora de banda.
intermediárioUpload de arquivo para RCE
Mapeie a validação de arquivos, a transformação, o armazenamento e os limites de serviço e, em seguida, verifique qualquer discordância do analisador com artefatos controlados inertes.
intermediárioAbuso de GraphQL
Enumere e ataque o GraphQL: recuperação de esquema, lacunas de autorização e abuso de recursos.
avançadoCondições de corrida (ataque de pacote único)
Explore pequenas janelas de tempo em que o aplicativo verifica e depois age para gastar em dobro, ignorar limites ou resgatar em excesso.
intermediárioFalhas na lógica de negócios
Quebre as regras pretendidas de um fluxo de trabalho – os scanners de bugs nunca encontram.
avançadoConfusão de dependência e cadeia de suprimentos
Descubra nomes de pacotes internos e (com autorização) demonstre como uma aparência pública pode ser incluída em compilações.
intermediárioReconhecimento secreto de Git e CI/CD
Encontre credenciais vazadas e detalhes internos em código, histórico de git e artefatos de CI expostos.
avançadoDimensionamento: Automação e Monitoramento
Mude de varreduras únicas para cobertura contínua que envia um ping quando a superfície de ataque de um alvo muda.
avançadoXSS armazenado às cegas
Mapeie a renderização atrasada do navegador, diferencie buscas passivas de HTML da execução de JavaScript e prove apenas um retorno de chamada sem coleta de dados da vítima.
avançadoCorrelação OAST e triagem de retorno de chamada
Transforme as interações DNS, HTTP e SMTP em evidências atribuíveis, atribuindo um token a uma solicitação, um campo e uma hipótese.
avançadoSSRF cego com OAST
Confirme uma busca no lado do servidor sem recuperar dados internos e, em seguida, mapeie DNS, HTTP, redirecionamentos e comportamento do analisador como portas separadas.
avançadoInjeção Assíncrona e de Segunda Ordem
Rastreie dados em armazenamento, filas, exportações e interpretadores posteriores para que o comportamento atrasado possa ser reproduzido sem adivinhar qual componente o executou.
avançadoLimites do consumidor de webhook e URL
Validação de mapas, armazenamento, resolução, redirecionamentos e entrega para recursos que aceitam ou derivam um URL remoto.
avançadoMapeamento de back-office e coletor de renderização
Rastreie tickets, e-mails, logs, exportações e metadados carregados no navegador e em renderizadores do lado do servidor sem presumir que cada retorno de chamada veio de um administrador.
avançadoInjeção de comando cego com OAST
Use um marcador DNS ou HTTP somente de retorno de chamada para distinguir a execução do comando da reflexão sem extrair a saída do comando.