O que acabou de sair e o que está a caminho - novos labs, desafios diários e novos capítulos.
Explore um ataque SSRF real em um SaaS de pré-visualização de links para alcançar o serviço de metadados da nuvem (IMDS), roubar as credenciais IAM temporárias da instância e abusar de um papel permissivo demais para ler um segredo interno. Percorra toda a cadeia SSRF-para-nuvem na prática no Terminal de Ataque.
Seu .docx é um ZIP. Seu PDF de fatura pode ser uma macro Word disfarçada. Você vai descompactar um arquivo Office, dissecar um PDF com pdf-parser e desmascarar um polyglot pelos dois bytes que o entregam. 🗂️
Seu celular se recusa a ler um QR danificado. Ótimo. Você vai ler códigos de um arquivo com zbarimg, reparar um quebrado num editor e seguir um QR até base64 e uma cifra. 🔍
Uma mensagem pode se esconder em texto sem nenhuma mudança visível. Caracteres de largura zero e tabs finais passam parágrafos inteiros. Você os revela com xxd e cat -A, decodifica o SNOW e identifica homóglifos. 👻
O áudio esconde segredos que o ouvido ignora. Um espectrograma transforma som em imagem, e textos, rostos e tons Morse saltam à vista. Você vai ler mensagens com Audacity e Sonic Visualiser. Sem GPU. 🔊
Aprenda a fazer jailbreak de uma IA injetando prompts em um modelo de linguagem real para vazar seu system prompt oculto e abusar de sua ferramenta interna. Um lab prático de OWASP LLM01 e LLM06 para resolver no Terminal de Ataque com curl.
Reencodar um upload destrói em silêncio a maioria dos dados ocultos, e as estatísticas pegam boa parte do resto. Você pontuará imagens com StegExpose (qui-quadrado, RS, sample pairs), confirmará com zsteg e encadeará todo o curso em um arquivo. 🔬
O modelo não distingue as regras da empresa dos comandos de um estranho. Você vai montar seu assistente de IA, vê-lo proteger um segredo e passar pela guarda com uma frase: o golpe que vaza segredos de produtos de IA reais. 🔓
Quando a OpenAI lançou a chamada de funções em 2023, deu poderes reais aos assistentes e estendeu a superfície de ataque a cada ferramenta. Você vai construir esse laço, passar um resultado envenenado e ver o modelo obedecer ao texto injetado. 🔧
É o movimento que nomeou o campo. Você pegará um bot endurecido para recusá-lo e o vencerá de três jeitos: reformular o objetivo, esconder-se atrás de um persona, e envenenar um turno anterior. Depois meça a taxa de sucesso, como uma avaliação real. 🎯
O atacante não digita uma palavra. Ele esconde instruções em uma página, um e-mail, um documento, e o assistente da vítima obedece com o acesso dela. Você vai construir um resumidor e sequestrá-lo só pelo conteúdo. 📄
Um jailbreak não quebra seu código, ele dobra o "não" treinado do modelo. Você pegará uma recusa do seu bot e a contornará com encenação, codificação e fracionamento, medindo a frequência de cada sucesso. 🔓
Dizer a um modelo "nunca revele a chave" não é controle. Você vai plantar uma chave de API falsa em um prompt do sistema, ver o bot guardá-la, e esvaziá-la com um pedido educado: o vazamento por trás de incidentes de IA reais. 🔑
A caixa de chat não é a única porta. Você vai montar um RAG pequeno, plantar um documento envenenado, e ver uma pergunta normal retornar a resposta de um atacante: injeção indireta pelos documentos em que um modelo confia. 🧫
Escolha como deseja começar
Entre na sua conta