
Este repositório contém a coleção de 365 dias de Tweets de Aprendizado e Mapas Mentais do @harshbothra_.
| 15 | Vulnerabilidades WebSocket (Parte 3) |
| 16 | Ataque de Decepção de Cache Web |
| 17 | Ataque de Quebra-Cabeça de Sessão |
| 18 | Ataque de Atribuição em Massa |
| 19 | Poluição de Parâmetros HTTP |
| 20 | Série GraphQL (Parte 1) |
| 21 | Vulnerabilidades GraphQL (Parte 2) |
| 22 | Conclusão GraphQL (Parte 3) |
| 23 | Problemas com Tokens de Redefinição de Senha |
| 24 | Meus trabalhos anteriores |
| 25 | Má Configuração de Segurança Salesforce (Parte 1) |
| 26 | Má Configuração de Segurança Salesforce (Parte 2) |
| 27 | Revisão de Configuração Salesforce (Conclusão) |
| 28 | Problemas Comuns de Lógica de Negócios: Parte 1 |
| 29 | Problemas Comuns de Lógica de Negócios (Parte 2) |
| 30 | Problemas Comuns de Lógica de Negócios (Conclusão) |
| 31 | Técnicas de Bypass de Captcha |
| 32 | Teste de Penetração no Serviço Kibana |
| 33 | Teste de Penetração no Docker Registry |
| 34 | Ataques sem Script HTML / Ataques de Marcação Pendente (Parte 1) |
| 35 | Ataques sem Script HTML / Ataques de Marcação Pendente (Conclusão) |
| 36 | Teste de Penetração no Serviço Rsync |
| 37 | Injeção CRLF |
| 38 | Teste de Penetração no Serviço FTP |
| 39 | Problemas de Implementação do OpenID Connect |
| 40 | Vulnerabilidades de Autenticação Baseada em Cookies |
| 41 | Cobalt Vulnerability Wiki - Recurso |
| 42 | Condições de Corrida |
| 43 | Ataque de Relay Aberto SMTP |
| 44 | Teste de Penetração BACNet |
| 45 | Dicas de Segurança de API |
| 46 | Teste de Penetração SSH - Palestra |
| 47 | Má Configuração CORS |
| 48 | Problema de Padrão de Escape Incompleto |
| 49 | Pivoting & Exploração em Ambientes Docker - Palestra |
| 50 | Detectar Padrões de Código Complexos usando Semantic grep - Palestra |
| 51 | Roteiro do Estudante para se Tornar um Pentester - Palestra |
| 52 | Série Hacking How-To - Playlist |
| 53 | Poluição de Protótipo JS |
| 54 | Ataques de Desserialização JSON |
| 55 | Análise Dinâmica de Aplicativos Android usando House |
| 56 | Testando Servidores IIS |
| 57 | Revisão de Código Seguro - Palestra |
| 58 | Vulnerabilidades de Interoperabilidade JSON - Blog de Pesquisa |
| 59 | Ataques de Dessincronização HTTP - Palestra |
| 60 | Injeção XSLT |
| 61 | Bypassando Políticas AWS - Palestra |
| 62 | Diretrizes de Revisão de Código Fonte - Recurso |
| 63 | Todas as Ameaças: Inteligência, Modelagem e Caça - Palestra |
| 64 | Ataque de Abuso de Propriedade Oculta (HPA) em Node.js - Palestra |
| 65 | Contrabando de Solicitação HTTP em 2020 - Palestra |
| 66 | Ataque de Confusão de Dependência - Blog |
| 67 | Vulnerabilidades de String de Formato - Webinar |
| 68 | Análise Dinâmica de Aplicativos Móveis - Webinar |
| 69 | Desserialização Insegura - Palestra |
| 70 | Emaranhamento de Cache Web - Palestra + Blog |
| 71 | OWASP AMASS - Bootcamp |
| 72 | Técnicas Ofensivas de JavaScript para Red Teamers |
| 73 | CMD Básico para Pentesters - Cheatsheet |
| 74 | Investigando e Defendendo Office 365 - Palestra |
| 75 | Soluções WinjaCTF 2021 - Blog |
| 76 | Segurança Kubernetes: Atacando e Defendendo Clusters K8s - Palestra |
| 77 | Segurança na Nuvem AWS - Recursos |
| 78 | Técnicas de Evasão de WAF - Blog |
| 79 | Inclusão de Arquivo - All-in-One |
| 80 | DockerENT Insights - Palestra de Demonstração de Ferramenta |
| 81 | ImageMagick - Injeção de Shell via senha PDF : Blog de Pesquisa |
| 82 | Teste de Penetração Ofensivo em API GraphQL - Palestra |
| 83 | Bug Bounties com Bash - Palestra |
| 84 | Revisão de Código de Extensões Chrome - Palestra |
| 85 | Injeção de Template do Lado do Servidor - Palestra |
| 86 | Explorando GraphQL - Blog |
| 87 | Explorando Sistemas de Email - Palestra |
| 88 | Hacking com DevTools - Tutorial |
| 89 | Vulnerabilidades Comuns em Aplicativos Android - Palestra |
| 90 | Injeção XML SAML - Blog de Pesquisa |
| 91 | Encontrando Problemas de Controle de Acesso e Autorização com Burp - Blogs |
| 92 | Má Implementação, Vulnerabilidades e Melhores Práticas do OAuth 2.0 - Palestra |
| 93 | Ataques JWT - Palestra |
| 94-102 | Leituras Aleatórias |
| 103 | Atacando Aplicações Ruby on Rails - Whitepaper |
| 104 | Teste de Penetração em Extensão Chrome: Estudo de Caso Real - Blog |
| 105 | XXE Simplificado - Blog |
| 106 | Web Hacking Pro Tips #9 com @zseano - Palestra |
| 107 | Poluição de Protótipo JS - Blog |
| 108 | XSS via Endpoint GraphQL - Blog |
| 109 | WS-2016-7107: Tokens CSRF no Spring e o ataque BREACH - Blog |
| 110 | Vazamento de Metadados SSRF AWS - Blog |
| 111 | Desenvolvimento de Extensões Burp Suite - Blog |
| 112-115 | Leituras Aleatórias |
| 116 | Hacking OAuth Apps Pt-1 - Tutorial |
| 117 | Exfiltração de Dados Portátil: XSS para PDFs - Blog |
| 118 | Código PoC e estudo de caso sobre Task Hijacking no Android explicando como e por que funciona (aka StrandHogg) - Blog |
| 119 | OAuth - Proteção CSRF Defeituosa - Tutorial |
| 120 | Hacking Electron Apps com Electronegativity - Palestra |
| 121 | Recursos Incríveis de Hacking ElectronJS |
| 122 | Teste de Penetração em Soluções Blockchain - Tutorial |
| 123-124 | Leituras Aleatórias |
| 125 | Ataque XML Oversized - Wiki |
| 126 | Ataque de Complexidade XML no Cabeçalho SOAP - Wiki |
| 127 | Ataques a Serviços Web [Restantes] - Wiki |
| 128 | Sequestro de Domínio via Erro Lógico - Vulnerabilidade Gandi e Route 53 - Blog |
| 129 | Automatizando Recon com Axiom - Palestra |
| 130 | Testando Extensões em Navegadores Chromium - Blog |
| 131 | Série de Teste de Penetração iOS Pt. - 1 - Tutorial |
| 132 | SQL Injection Cego Out-of-Band Baseado em DNS no Oracle — Extraindo dados - Blog |
| 133 | Palestra GitDorker - Palestra |
| 134 | Slides Mobisec 2020 - Slides e Vídeos |
| 135 | Teste de Penetração Web no Contexto Angular - Blog |
| 136 | RCE no Homebrew - Blog |
| 137 | Cheat Sheet de Teste de Segurança em Plugins WordPress - Wiki |
| 138 | Poluição de protótipo JavaScript: prática de encontrar e explorar - Blog |
| 139 | HowTo: interceptar comunicações TLS mutuamente autenticadas de um cliente thick Java - Blog |
| 140 | ISOLAMENTO DE NAMESPACES DO KUBERNETES - O QUE É, O QUE NÃO É, VIDA, UNIVERSO E TUDO MAIS - Blog |
| 141 | Ataques Frag - Wiki |
| 142 | Recon Automatizado Grátis Usando GH Actions - Palestra |
| 143 | DAY[0] Episódio 66 - BlackHat USA, RCEs Pré-Auth e Contrabando JSON - Palestra |
| 144 | Aventuras de caçador de bugs - Palestra |
| 145 | Análise Estática de Código JS do Lado do Cliente - Blog |
| 146 | Confusão de Método em SSTIs Go Leva a Leitura de Arquivo e RCE - Blog |
| 147 | Encontrando e Explorando Funcionalidades Não Intencionais em APIs Principais de Aplicativos Web - Blog |
| 148 | SecuriTEA & Crumpets - Episódio 6 - Gareth Heyes - Hackvertor - Palestra |
| 149 | GraphQL CSRF - Blog |
| 150 | Mergulho profundo no ART (Android Runtime) para análise binária dinâmica - Palestra |
| 151 | 13 Vulnerabilidades Nagios - Blog |
| 152 | Guia de Scripting Frida - Blog |
| 153 | Atividades Exportadas do Android e como explorá-las - Palestra |
| 154 | XXE-scape pela porta da frente: contornando o firewall com contrabando de requisições HTTP - Blog |
| 155 | Transformando RCE Cego em RCE Bom via Exfiltração DNS usando Collabfiltrator - Blog |
| 156 | XSS no Console AWS - Blog |
| 157 | Aventuras em HTTP2 e HTTP3 - Blog |
| 158 | Contos esquecidos do AppCache - Blog |
| 159 | CVE-2021-33564 Injeção de Argumento no Ruby Dragonfly - Blog |
| 160 | DevSecOps 100 - Curso Introdutório [Grátis] - Curso |
| 161 | Execução Inesperada: Maneiras Selvagens de Execução de Código em Python - Palestra |
| 162 | Obtendo credenciais de segurança AWS do console AWS - Blog |
| 163 | Injeção de Objeto para Injeção SQL & Cheatsheet de Injeção NoSQL - Blog |
| 164 | Poluição de Parâmetros HTTP - Blog |
| 165 | Oficina XXE - Laboratórios |
| 166 | Como Analisar Código para Vulnerabilidades - Palestra |
| 167 | Testando 2FA - Blog |
| 168 | Sua Lógica de Validação de Email está Errada - Blog |
| 169 | Técnicas de Varredura Ativa - Blog |
| 170 | Bypassando 2FA usando Má Configuração OpenId - Blog |
| 171 | Security Shorts - Palestra |
| 172 | A Ponte JavaScript em Aplicações Desktop Modernas - Blog |
| 173 | Teste de Penetração Avançado em Aplicações Web: Problemas de Segurança JWT - Blog |
| 174 | Análise Rápida para o Bug de String de Formato SSID - Blog |
| 175 | Live GitLab Ask a Hacker com Caçador de Bugs (vakzz) William Bowling (Público) - Palestra |
| 176 | Teste de Aplicativo iOS Através do Burp no Corellium - Blog |
| 177 | Blind XSS: configure seu próprio XSS Hunter auto-hospedado com o PwnMachine - Blog |
| 178 | Atacando o Autocorrect do GraphQL - Blog |
| 179 | Whitepaper de Segurança Apex - Paper + Laboratórios |
| 180 | Django SSTI - Blog |
| 181 | Teste de Penetração em Aplicação SAAS Salesforce - Blog |
| 182 | Como resolver um desafio XSS do Intigriti em menos de 60 minutos - Blog |
| 183 | Como tirar o máximo de um IDOR? - Blog |
| 184 | RCE Pré-autenticação no ForgeRock OpenAM (CVE-2021-35464) - Blog |
| 185 | Algumas maneiras de encontrar mais IDORs - Blog |
| 186 | Uma brecha na cadeia de suprimentos: assumindo uma conta Atlassian - Blog |
| 187 | alert() está morto, vida longa ao print() - Blog |
| 188 | Hacker Heroes #3 - @TomNomNom (Entrevista) - Palestra |
| 189 | SSRF em Tags e Funções ColdFusion/CFML - Blog |
| 190 | $25,000 Vulnerabilidade de Account Takeover no Facebook via postMessage - Vídeo |
| 191 | Pentester Diaries Ep6: A Importância da Escrita de Relatórios - Palestra |
| 192 | Introdução ao Envenenamento de Cache Web - Blog |
| 193 | Interceptando Aplicação iOS Flutter - Blog |
| 194 | Credential stuffing na caça a bugs - Blog |
| 195 | O que é um Sandbox de Segurança do Navegador?! (Aprenda a Hackear o Firefox) - Vídeo |
| 196 | WILSON Cloud Respwnder - Blog |
| 197 | $20,000 RCE no GitLab via 0day na biblioteca de processamento de metadados exiftool CVE-2021-22204 - Vídeo |
| 198 | Ataques de Oracle de Preenchimento - Vídeo |
| 199 | Desmistificando o estado da segurança de clusters Kubernetes - Vídeo |
| 200 | Duas linhas para Teste Rápido de Segurança de Análise Estática ColdFusion - Blog |
| 201 | Tantas técnicas diferentes para aprender aqui! [Passo a passo de CTF] - Vídeo |
| 202 | Vulnerabilidades em Câmeras IP da Tecnologia UDP - Blog |
| 203 | Explorando a vulnerabilidade Sudo Baron Samedit (CVE-2021-3156) no VMWare vCenter Server 7.0 - Blog |
| 204 | XSS Refletido Através de Carregamento Dinâmico Inseguro - Blog |
| 205 | XSS Armazenado via Vulnerabilidade de Poluição de Protótipo Mermaid - Blog |
| 206 | Obtendo IDs Parciais de Conta AWS para Qualquer Site Cloudfront - Blog |
| 207 | Execução remota de código no cdnjs da Cloudflare - Blog |
| 208 | Série de Segurança Docker - Série |
| 209 | REvil Desaparece! - Vulnerabilidade Zero-Day no Chrome, Bug SSID WiFi iOS, Revisão de Patch Tuesday - Palestra |
| 210 | Como Construir um Engajamento de Phishing – Codificação de TTP's - Webcast |
| 211 | Exploração de Deep Link: Introdução e Redirecionamento Aberto/Não Validado - Blog |
| 212 | Explorando Vulnerabilidades WebView no Android - Blog |
| 213 | Vulnerabilidade de Injeção SQL Não Autenticada no WooCommerce - Blog |
| 214 | Atravessando meu caminho na Rede Interna - Palestra |
| 215 | Como Encontrei Múltiplos Bugs no FaceBook em 1 Mês e uma Parte da Minha Metodologia e Ferramentas - Blog |
| 216 | RCE Pré-Autenticação no ManageEngine OPManager - Blog |
| 217 | Post de Blog Convidado - Atacando o DevTools - Blog |
| 218 | Guia de Endurecimento Kubernetes - Blog |
| 219 | Apresentando hallucinate: Inspeção e manipulação de tráfego TLS em um único ponto usando instrumentação dinâmica - Blog |
| 220 | Não use alert(1) em XSS - Blog |
| 221 | Uma Olhada nos Pensamentos do zseano ao Testar um Alvo - Vídeo |
| 222 | Zimbra 8.8.15 - Comprometimento de Webmail via Email - Blog |
| 223 | Implementação de Segurança XML na Web - Blog |
| 224 | Potencial execução remota de código no PyPi - Blog |
| 225 | Estudos de Caso XXE - Blog |
| 226 | HackerTools - NoSQLMap - Blog |
| 227 | Aprenda com @sec_r0: Ataques e Defesas ao Docker e Kubernetes - Palestra |
| 228 | Palestras da Source Zero Con - Palestras |
| 229 | DevOps para Hackers com Laboratórios Práticos com Ralph May - Palestras |
| 230 | Guia Avançado de Recon - Blog |
| 231 | Apenas Gopher It: Escalando um SSRF Cego para RCE por $15k - Blog |
| 232 | Roubando Bitcoin com Cross-Site Request Forgery (Ride the Lightning + Umbrel) - Blog |
| 233 | Modificar dados em voo para provedor de pagamento Smart2Pay - Blog |
| 234 | Hacker Heroes #9 - RobinZekerNiet (Entrevista) - Palestra |
| 235 | Aprenda com @HolyBugx: Desmistificando Cookies e Tokens - Palestra |
| 236 | Ferramentas de Hacker: ReNgine – Recon automático - Blog |
| 237 | DO PWN2OWN 2021: UMA NOVA SUPERFÍCIE DE ATAQUE NO MICROSOFT EXCHANGE - Blog |
| 238 | Como Hackear o Apple ID - Blog |
| 239 | Recursos Inseguros em PDFs - Blog |
| 240 | Burp Upload Scanner - Blog |
| 241 | Adobe Reader - Callback PDF via stylesheet XSLT em XFA - Blog |
| 242 | Uma Exploração Curiosa de Documentos PDF Maliciosos - Blog |
| 243 | Erros comuns ao usar permissões no Android - Blog |
| 244 | iOS Pentesting 101 - Blog |
| 245 | Tokens de API: Uma Pesquisa Tediosa - Blog |
| 246 | Guia Completo de Cross-Site Request Forgery (CSRF) - Vídeo |
| 247 | Ataque HTTP Desync Explicado com Paper - Vídeo |
| 248 | AWS ReadOnlyAccess: Nem Mesmo uma Vez - Blog |
| 249 | Entendendo os Fluxos do Salesforce e Riscos Comuns de Segurança - Blog |
| 250 | Payloads livres de contexto Python em templates Mako - Blog |
| 251 | CVE-2021-26084 Execução Remota de Código em Servidores Confluence |
| 252 | Introdução à segurança de contratos inteligentes e hacking no Ethereum |
| 253 | Automatizando Testes de Autorização: AuthMatrix – Parte 1 |
| 254 | Go Fuzz Yourself – Como Encontrar Mais Vulnerabilidades em APIs Através de Fuzzing |
| 255 | Facebook Canvas mais seguro: Conto de $126k em bugs que levam a Account Takeovers no Facebook |
| 256 | Padrão de Verificação de Segurança de Contrato Inteligente |
| 257 | Zines de Remote File Inclusion por @sec_r0 |
| 258 | GitHub Actions check-spelling community workflow - Vazamento de GITHUB_TOKEN via symlink advice.txt |
| 259 | Write-Up sobre Bug no Facebook |
| 260 | Atribuição em massa e aprendendo coisas novas |
| 261 | Uma forma diferente de atacar certos proxies reversos |
| 262 | Introduzindo Process Hiving & RunPE |
| 263 | IAM Vulnerable - Um Playground de Escalação de Privilégios AWS IAM |
| 264 | Gráfico Completo de Jailbreak |
| 265 | OWASP Top 10 2021 |
| 266 | Powershell para Pentesters |
| 267 | Como buscar XSS (com tags HTML na lista negra) |
| 268 | Como aprender qualquer coisa em Ciência da Computação ou Segurança Cibernética - Security Simplified |
| 269 | Explorações VMWare Reutilizadas & Escapando de Azure Container Instances [Bug Bounty Podcast] |
| 270 | Docker Hacking |
| 271 | Começando em Segurança Blockchain e Auditoria de Contratos Inteligentes - Beau Bullock |
| 272 | HacktivityCon |
| 273 | CrikeyCon 2021 - Shubham Shah - Hacking em Bug Bounties por Cinco Anos |
| 274 | Guia para Iniciantes em Pesquisa de 0day/CVE AppSec |
| 275 | ESCANAÇÃO DE VULNERABILIDADES COM CODEQL |
| 276 | OMIGOD: Vulnerabilidades Críticas em OMI Afetando Inúmeros Clientes Azure |
| 277 | Pós-exploração - Transferindo Arquivos para Alvos Windows |
| 278 | SecuriTEA & Crumpets - Episódio 12 - Ksenia Peguero |
| 279 | Palestra: Absolute AppSec Ep. #147 - James Kettle (@albinowax), Pesquisa de Segurança |
| 280 | Um CSRF no Flickr, GitLab e OMIGOD, Azure de novo? [Bug Bounty Podcast] |
| 281 | Switches inteligentes NETGEAR, SpookJS e Parallels Desktop [Binary Exploitation Podcast] |
| 282 | Aplicações Incomuns de OpenAI em Segurança Cibernética + Como entrar em CTFs |
| 283 | SiegeCast "COBALT STRIKE BASICS" com Tim Medin e Joe Vest |
| 284 | Abordagem de um Atacante para Pentesting IBM Cloud - fwd:cloudsec 2021 |
| 285 | echo "Shell Injection" |
| 286 | Explorando Jinja SSTI com tamanho de payload limitado. |
| 287 | Fuzzing de mensagens WebSocket no Burpsuite |
| 288 | Pensando sobre Injeções SQL Simples |
| 289 | Treinando Músculos XSS |
| 290 | "Uma história de tornar a internet livre de poluição" - Explorando Poluição de Protótipo do Lado do Cliente na natureza |
| 291 | Perseguindo um Sonho:: Execução Remota de Código Pré-autenticada no Dedecms |
| 292 | Múltiplos bugs permitiram que aplicativos Android maliciosos assumissem contas do Facebook/Workplace |
| 293 | Pingando XMLSec |
| 294 | 10 Tipos de Vulnerabilidades Web que são Frequentemente Perdidas |
| 295 | CVE-2021–35215, SolarWinds Orion Desserialização para RCE. |
| 296 | Tese de Bacharel sobre Contrabando de Requisições HTTP |
| 297 | XSS Armazenado em markdown via DesignReferenceFilter |
| 298 | Construindo um PoC para CVE-2021-40438 |
| 299 | Turbo Intruder: Abraçando o ataque de bilhões de requisições |
| 300 | Como conduzir uma revisão de código de segurança básica - Security Simplified |
| 301 | Como Analisar Código para Vulnerabilidades usando Joern |
| 302 | Escalação de Privilégio Azure via Abuso de Service Principal |
| 303 | CRIANDO UM APLICATIVO OAUTH2 DO AZURE AD MALICIOSO |
| 304 | Caça a 0-Day (Encadeando Bugs/Metodologia) |
| 305 | Discourse SNS webhook RCE |
| 306 | Oficina de Explorações Android 101 |
| 307 | SHELLS E SOAP: DESSERIALIZAÇÃO WEBSPHERE PARA RCE |
| 308 | VULNERABILIDADE DE ROOT LOCAL PHP-FPM |
| 309 | Support Board 3.3.4 Exclusão Arbitrária de Arquivo para Execução Remota de Código |
| 310 | SuDump: Explorando binários suid através do kernel |
| 311 | Atacando e Protegendo Pipeline CI/CD |
| 312 | Explorando Webapps Protobuf |
| 313 | CookieMonster |
| 314 | Obter shells com JET, o Jolokia Exploitation Toolkit |
| 315 | Checklist de segurança Android: WebView |
| 316 | 5 Maneiras de Explorar uma Vulnerabilidade de Assunção de Domínio |
| 317 | Criar uma DLL proxy com artifact kit |
| 318 | Como buscar XXE! |
| 319 | Derrotando o Fixação de Certificado no Android com Frida |
| 320 | O que posso fazer com Open Redirect com OAuth? |
| 321 | Contrabando Prático de Cabeçalhos HTTP: Passando Despercebido por Proxies Reversos para Atacar AWS e Além |
| 322 | T-Reqs: Contrabando de Requisições HTTP com Fuzzing Diferencial |
| 323 | ChaosDB Explicado: Passo a Passo da Vulnerabilidade do Cosmos DB do Azure |
| 324 | MÚLTIPLAS VULNERABILIDADES NO CONCRETE CMS (PARTE 1 – RCE) |
| 325 | Oficina de Hacking de Aplicativos Android |
| 326 | Slides de Contextos Secundários |
| 327 | Contrabando de requisições HTTP/2 (explicado com cerveja) |
| 328 | Varredura de segredos hardcoded em código fonte - Security Simplified |
| 329 | Mantendo a sanidade em bug bounties |
| 330 | Como Seu E-book Pode Estar Lendo Você: Explorando Sistemas de Leitura EPUB |
| 331 | Atacando implementações SAML |
| 332 | Uniscan: Um Scanner de Vulnerabilidades RFI, LFI e RCE |
| 333 | Confusão de tipo JavaScript: Validação de entrada contornada (e como remediar) |
| 334 | Múltiplas Vulnerabilidades no ResourceSpace |
| 335 | Desembalando BusyBox – 14 novas vulnerabilidades descobertas por Claroty e JFrog |
| 336 | Divulgação de Zero-Day: Palo Alto Networks GlobalProtect VPN CVE-2021-3064 |
| 337 | SSRF Simples Permite Acesso a Ativos Internos |
| 338 | Múltiplos Recursos do Blog XVNPW |
| 339 | Confusão de Plugin WordPress: Como uma atualização pode te deixar comprometido |
| 340 | RCE com SSRF e Escrita de Arquivo como cadeia de exploração no Apache Guacamole |
| 341 | Grafana CVE-2021-43798 |
| 342 | Exfiltração de Dados via CSS + SVG Font |
| 343 | As Ferramentas de Teste de Penetração pelas quais Somos Grato em 2021 |
| 344 | Desafios HitCon CTF por Orange |
| 345-363 | Leituras Aleatórias |
| 364 | Noções Básicas de Metasploit para Hackers |
| 365 | Tour Guiado do Cryptopals da NCC Group! |