
UpdatedJul 29, 2026
awesome-web-hacking — Updated!
Lista curada de recursos de segurança de aplicações web, incluindo livros, ferramentas, cheat sheets, laboratórios e cursos para aprender testes de penetração e avaliação de vulnerabilidades.
awesome-web-hacking
Esta lista é para qualquer pessoa que deseje aprender sobre segurança de aplicações web, mas não tenha um ponto de partida.
Você pode ajudar enviando Pull Requests para adicionar mais informações.
Se você não quiser fazer PRs, pode me enviar um tweet em @infoslack
Índice
- Livros
- Documentação
- Ferramentas
- Folhas de Dicas
- Docker
- Vulnerabilidades
- Cursos
- Sites de Demonstração de Hacking Online
- Laboratórios
- SSL
- Segurança Ruby on Rails
Livros
- http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ The Web Application Hacker’s Handbook: Finding and Exploiting Security Flaws
- http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ Hacking Web Apps: Detecting and Preventing Web Application Security Problems
- http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ Hacking Exposed Web Applications
- http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL Injection Attacks and Defense
- http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ The Tangled WEB: A Guide to Securing Modern Web Applications
- http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ Web Application Obfuscation: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
- http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS Attacks: Cross Site Scripting Exploits and Defense
- http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ The Browser Hacker’s Handbook
- http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ The Basics of Web Hacking: Tools and Techniques to Attack the Web
- http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Web Penetration Testing with Kali Linux
- http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ Web Application Security, A Beginner's Guide
- https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ Hacking: The Art of Exploitation
- https://www.crypto101.io/ - Crypto 101 é um curso introdutório sobre criptografia
- http://www.offensive-security.com/metasploit-unleashed/ - Metasploit Unleashed
- http://www.cl.cam.ac.uk/~rja14/book.html - Security Engineering
- https://www.feistyduck.com/library/openssl-cookbook/ - OpenSSL Cookbook
- https://www.manning.com/books/real-world-cryptography - Aprenda e aplique técnicas criptográficas.
- https://www.manning.com/books/making-sense-of-cyber-security - Um guia para os principais conceitos, terminologias e tecnologias de segurança cibernética, perfeito para qualquer pessoa que planeje ou implemente uma estratégia de segurança.
- https://www.manning.com/books/cyber-security-career-guide - Inicie uma carreira em segurança cibernética aprendendo a adaptar suas habilidades técnicas e não técnicas existentes.
- https://www.manning.com/books/secret-key-cryptography - Um livro sobre técnicas criptográficas e métodos de Chave Secreta.
- https://www.manning.com/books/application-security-program-handbook - Este livro prático é um guia completo para implementar um programa robusto de segurança de aplicações.
- https://www.manning.com/books/cyber-threat-hunting - Guia prático para caça a ameaças cibernéticas.
- https://nostarch.com/bug-bounty-bootcamp - Bug Bounty Bootcamp
- https://nostarch.com/hacking-apis - Hacking APIs
- https://www.manning.com/books/grokking-web-application-security - Um livro sobre como construir aplicações web prontas e resilientes a qualquer ataque.
Documentação
- https://www.owasp.org/ - Open Web Application Security Project
- http://www.pentest-standard.org/ - Penetration Testing Execution Standard
- http://www.binary-auditing.com/ - Dr. Thorsten Schneider’s Binary Auditing
- https://appsecwiki.com/ - Application Security Wiki é uma iniciativa para fornecer todos os recursos relacionados à segurança de aplicações para pesquisadores de segurança e desenvolvedores em um só lugar.
- AppSec Santa - Comparação independente de mais de 129 ferramentas de segurança de aplicações web em SAST, DAST, SCA e muito mais.
Ferramentas
- https://github.com/bad-antics/nullsec-linux - NullSec Linux - Distribuição de segurança com ferramentas de teste de aplicações web pré-configuradas
- https://github.com/bad-antics/nullsec-webfuzz - NullSec WebFuzz - Framework de fuzzing para aplicações web
- https://github.com/poszothebuilder/nextjs-security-headers-starter - Iniciador de cabeçalhos de segurança Next.js sem dependências com CSP, HSTS e um verificador de produção para CI.