CVE-2025-6554
Aprenda, pratique e defenda — eticamente.
Este repositório contém materiais de curso e laboratórios para o módulo Segurança Web. Use apenas em ambientes controlados e legais (VMs, redes de laboratório) e siga a Divulgação Responsável e o Código de Conduta abaixo.
Este repositório suporta uma trilha de treinamento de segurança ofensiva que ensina análise de vulnerabilidades web, fundamentos de exploração e detecção defensiva usando uma abordagem baseada em estudos de caso reais. A ênfase está no aprendizado ético, configurações de laboratório reproduzíveis e técnicas práticas de mitigação/detecção.
Ao completar este módulo, você será capaz de:
Este curso utiliza uma vulnerabilidade de motor de navegador como caso de ensino. Os materiais focam em investigação, triagem de travamentos e contramedidas defensivas. Nenhum código de exploração armado está incluído. Todos os exercícios são projetados para serem não destrutivos e contidos em VMs de laboratório.
Cada laboratório DEVE ser executado em ambientes de VM isolados e baseados em snapshots. Exemplos de laboratórios:
Não execute explorações ou PoCs que tentem execução remota de código em sistemas de produção ou de terceiros.
Tire snapshot antes de cada exercício.
Contribuições são bem-vindas (laboratórios, regras defensivas, conteúdo de detecção, documentação). Regras:
Preparado por: Nihal MP