
// Inteligência coletiva
Blog e Comunidade
Compartilhamos inteligência de segurança de forma aberta para apoiar e elevar o nível técnico do mercado. Assim, protegemos o elo mais importante: as pessoas.
Todos os artigos
Security headers na prática: o que cada cabeçalho protege e como configurar
SSRF Bypasses: por que cada técnica de contorno de filtro funciona
JWT, JWS, JWE, JWA e JWK: a diferença entre as siglas do JOSE
IDOR e Broken Access Control: como o controle de acesso falha e como blindá-lo
Vulnerabilidades em JWT: alg none, confusão de algoritmo e segredos fracos
SSTI: o que é Server-Side Template Injection e como vira RCE
XSS, o guia definitivo: refletido, armazenado, DOM-based e mais
HTTP Request Smuggling: dessincronizando front-end e back-end
Web Cache Poisoning e Web Cache Deception: envenenando e enganando o cache
Race conditions em aplicações web: TOCTOU, limit-overrun e single-packet
Protegendo formulários web com CAPTCHA: o que ele resolve e o que não resolve
Enumeração de usuários: quando a mensagem do formulário entrega quem tem conta
SSRF: como funciona o Server-Side Request Forgery e como contê-lo
CSRF: como funciona a falsificação de requisições e como blindar formulários
Clickjacking: como funciona o sequestro de cliques e como se defender
Nenhum artigo encontrado para essa busca.

Precisa ir além?
Oferecemos uma estrutura completa de segurança ofensiva white-label com Pentest, Scan e Engenharia Social, executados sob a sua marca e com suporte de especialistas.
Contrate a Intruder