Lançamentos Programados

Novo conteúdo empolgante está chegando. Prepare-se para novos desafios, labs imersivos, capítulos educativos e quizzes estimulantes.

0 Labs
1 Desafios
6 Capítulos
Próximo Lançamento Em
7 horas
qua., fev. 04 às 00:00
11 Pontos Totais
235 min Tempo Est.
1 Conteúdo Gratuito
6 Conteúdo Pro
Novo Desafio: Phantom Text

A whistleblower's secret message hides in plain sight within an ordinary blog post. The text looks completely normal, but invisible characters carry a covert payload. Master zero-width Unicode steganography and decode the phantom message that nobody else can see!

Hacking de API
Novo Capítulo: Ataques de auth API

Chaves de API em JavaScript, JWTs fracos, configurações incorretas de OAuth - falhas de autenticação estão em todo lugar. 💥 Quando você bypassa auth, você bypassa tudo. Essas técnicas te colocam dentro quando você não deveria estar.

Hacking de API
Novo Capítulo: BOLA e IDOR

Mude um ID, acesse os dados de outro usuário. BOLA/IDOR é a vulnerabilidade #1 de APIs por uma razão - está em todo lugar e frequentemente é crítica. 🎯 Simples de explorar, devastadora em impacto. Os bugs que pagam grandes recompensas.

Hacking de API
Novo Capítulo: Injeção em API

Injeção SQL via JSON. Injeção NoSQL no MongoDB. Injeção de comandos via parâmetros de API. 🔥 APIs frequentemente pulam a validação que formulários web têm. Encontre onde a confiança está mal colocada.

Hacking de API
Novo Capítulo: Mass assignment

APIs que vinculam automaticamente dados de requisição a objetos estão pedindo problemas. Adicione 'role: admin' à sua atualização de perfil e torne-se administrador. 🎭 Parâmetros invisíveis com impacto visível.

Hacking de API
Novo Capítulo: Bypass de rate limiting

Sem rate limiting significa tentativas ilimitadas de senha, enumeração infinita e esgotamento de recursos. ⚡ Encontre os endpoints que esqueceram de dizer 'desacelere' e explore o descuido.

Hacking de API
Novo Capítulo: Ataques GraphQL

GraphQL dá aos atacantes o que eles querem: introspection revela o schema, batching bypassa rate limits, queries aninhadas causam DoS. 🕸️ Um paradigma diferente com vetores de ataque únicos.

Junte-se a 5.000+ hackers aprendendo cibersegurança com labs práticos. Criar Conta