Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes — Um guia abrangente para teste de penetração em aplicações web e caça a bugs, cobrindo metodologias, ferramentas e recursos para identificar e explorar vulnerabilidades. | Kitploit
Um guia abrangente para teste de penetração em aplicações web e caça a bugs, cobrindo metodologias, ferramentas e recursos para identificar e explorar vulnerabilidades.
Testes de Penetração, de Iniciante a Especialista!
Este guia foi desenvolvido tanto para iniciantes quanto para testadores de penetração experientes. Ele abrange todos os aspetos dos testes de penetração em aplicações web, incluindo conceitos fundamentais, configuração de ambientes de teste com ferramentas como Burp Suite e bWAPP, e metodologias detalhadas para identificar e explorar vulnerabilidades, particularmente as listadas no OWASP Top 10. O guia também fornece recursos práticos, como tutoriais em vídeo e links para ferramentas relevantes, tornando-se valioso para quem deseja melhorar as suas habilidades de teste de segurança em aplicações web e caça a bugs (bug bounty).
Lista de Conteúdos:
Fase 1 - História
Fase 2 - Tecnologia Web e de Servidor
Fase 3 - Configuração do laboratório com Burp Suite e bWAPP
Fase 4 - Mapeamento da aplicação e superfície de ataque
Fase 5 - Compreender e explorar vulnerabilidades do OWASP Top 10
Fase 6 - Testes de gestão de sessão
Fase 7 - Contornar controlos do lado do cliente
Fase 8 - Atacar autenticação/login
Fase 9 - Atacar controlos de acesso (IDOR, escalonamento de privilégios, ficheiros e diretórios ocultos)
Fase 10 - Atacar validações de entrada (todas as injeções, XSS e diversos)