Vulnerabilidades 20
- Cloud & AWS Misconfiguration: S3, IAM, metadata e chaves vazadas
- Prototype Pollution: envenenando o Object do JavaScript
- Insecure Deserialization: de objeto serializado a RCE
- XXE (XML External Entity): abusando do parser de XML
- Segurança de APIs: o OWASP API Security Top 10 na prática (REST e GraphQL)
- Bug Bounty em Mobile: testando apps Android/iOS (e a API por trás)
- Subdomain Takeover e Broken Link Hijacking: herdando o que ficou pra trás
- Denial of Service em nível de aplicação (com responsabilidade)
- Race Conditions: explorando a janela entre checar e usar
- Business Logic Flaws: quando a regra de negócio é a vulnerabilidade
- Open Redirect: o trampolim subestimado
- CRLF Injection e HTTP Request Smuggling: quebrando o protocolo
- LFI e Path Traversal: lendo arquivos que não deviam
- SSRF: fazendo o servidor bater na porta de dentro
- RCE: Command Injection, SSTI e Upload que viram shell
- SQL Injection: extraindo o banco da teoria à prática
- XSS e HTML Injection: do espelho ao controle do navegador
- Account Takeover (ATO): assumindo qualquer conta
- Security Misconfiguration e Caça a CVEs/1-day
- Broken Access Control na Prática: IDOR, BOLA e BFLA do Básico ao Avançado