Equipe colaborando em pesquisa de segurança com painéis de dados e inteligência técnica

// research

Pesquisa é o que nos move.

É de pesquisar e desenvolver que vem o nosso conhecimento.Contribuímos ativamente com a comunidade de segurança, compartilhando conhecimento prático e inteligência técnica.

Nosso foco

  • advisories

    Advisories

    Divulgação responsável das vulnerabilidades que encontramos nas pesquisas.

  • talks

    Palestras & treinamentos

    Conteúdo técnico para times e eventos, ajustado à necessidade de cada negócio.

  • tools

    Ferramentas

    Utilitários e provas de conceito que usamos nas próprias avaliações ofensivas.

Publicações & ferramentas

TemaTipoData
JWT / JOSE Attack LabFerramentamai. de 2026
Helper SSRFFerramentamai. de 2026
Gerador de LaudoFerramentamai. de 2026
Analisador de HeadersFerramentamai. de 2026
Calculadora CVSSFerramentamai. de 2026
Security headers na prática: o que cada cabeçalho protege e como configurarArtigomai. de 2026
Cheatsheet de SSTIFerramentamai. de 2026
SSRF Bypasses: por que cada técnica de contorno de filtro funcionaArtigomai. de 2026
JWT, JWS, JWE, JWA e JWK: a diferença entre as siglas do JOSEArtigomar. de 2026
IDOR e Broken Access Control: como o controle de acesso falha e como blindá-loArtigojan. de 2026
Vulnerabilidades em JWT: alg none, confusão de algoritmo e segredos fracosArtigodez. de 2025
SSTI: o que é Server-Side Template Injection e como vira RCEArtigonov. de 2025
XSS, o guia definitivo: refletido, armazenado, DOM-based e maisArtigoout. de 2025
HTTP Request Smuggling: dessincronizando front-end e back-endArtigoset. de 2025
Web Cache Poisoning e Web Cache Deception: envenenando e enganando o cacheArtigoago. de 2025
Race conditions em aplicações web: TOCTOU, limit-overrun e single-packetArtigojul. de 2025
Protegendo formulários web com CAPTCHA: o que ele resolve e o que não resolveArtigomai. de 2025
Enumeração de usuários: quando a mensagem do formulário entrega quem tem contaArtigoabr. de 2025
SSRF: como funciona o Server-Side Request Forgery e como contê-loArtigomar. de 2025
CSRF: como funciona a falsificação de requisições e como blindar formuláriosArtigofev. de 2025
Clickjacking: como funciona o sequestro de cliques e como se defenderArtigojan. de 2025
Rede digital abstrata com nós e conexões em laranja e azul sobre fundo escuro

Não encontrou o que procurava? Envie um e-mail com a sua sugestão de tema e incluiremos nas próximas postagens.

Assine