
// COMUNIDADE & RESEARCH
Ferramentas para a comunidade
Gratuito · Privacy-first · Sem cadastro
Nossa contribuição para um ecossistema mais seguro
Acreditamos que o fortalecimento da segurança digital começa pelo compartilhamento aberto de conhecimento. Desenvolvemos e disponibilizamos utilitários gratuitos para apoiar analistas, desenvolvedores e entusiastas em suas rotinas técnicas diárias, sem rastreamento ou envio de dados. Use com total autonomia.
- Web
JWT / JOSE Attack Lab
Decodifica, edita e re-assina JWT no navegador, com os ataques clássicos: alg:none, confusão RS256→HS256, kid e jwk/jku injection.
Abrir ferramenta → - Cheatsheet
Cheatsheet de SSTI
Payloads de Server-Side Template Injection por engine: detecção, leitura de arquivo e RCE. Filtra, busca e copia.
Abrir ferramenta → - Web
Helper SSRF
Gera todas as representações de IP/host e payloads de bypass de allowlist, com explicação de cada técnica.
Abrir ferramenta → - Web
Gerador de Laudo
Transforma um achado em relatório Markdown com CVSS 4.0, pronto para o seu pentest.
Abrir ferramenta → - Web
Analisador de Headers
Cole os headers de resposta e receba nota A+..F com correção por stack (Nginx/Apache/Node/Cloudflare).
Abrir ferramenta → - Web
Calculadora CVSS
Calcule a severidade em qualquer versão do CVSS — 2.0, 3.0, 3.1 e 4.0 — com vetor e nota na hora.
Abrir ferramenta →

Precisa ir além das ferramentas?
Oferecemos uma estrutura completa de segurança ofensiva white-label com Pentest, Scan e Engenharia Social, executados sob a sua marca e com suporte de especialistas.
Contrate a Intruder