Trilha clássica (CTF)
Cada sala é um módulo: contexto, exemplo da NimbusCorp e perguntas. Laboratório anexo só quando o júnior precisa do painel do SOC ou do site de recon.
Respeito
fundamentosInspeção de código fonte
12 min · Iniciante · CTF raiz
Senha Estranha
fundamentosCodificação Base64
12 min · Iniciante · CTF raiz
URYYBGURER
fundamentosCifra ROT13
12 min · Iniciante · CTF raiz
JWT
fundamentosJSON Web tokens
12 min · Intermediário · CTF raiz
Força Bruta
fundamentosAtaque de força bruta
12 min · Intermediário · CTF raiz
Pegue a Senha
fundamentosExploração de API
12 min · Intermediário · CTF raiz
Área 51
fundamentosGeolocalização e trivia
12 min · Avançado · CTF raiz
XSS
fundamentosCross-Site Scripting
12 min · Intermediário · CTF raiz
UUID
fundamentosExploração de localstorage
12 min · Intermediário · CTF raiz
SQL Injection
fundamentosInjeção SQL
12 min · Avançado · CTF raiz
Engenharia Social
fundamentosManipulação Psicológica
12 min · Avançado · CTF raiz
Cookie Monster
fundamentosCookie Tampering
12 min · Intermediário · CTF raiz
Man in the Middle
fundamentosManipulação de Headers HTTP
12 min · Intermediário · CTF raiz
Steganografia
fundamentosDados ocultos em imagens
12 min · Iniciante · CTF raiz
IDOR
fundamentosInsecure Direct Object Reference
12 min · Intermediário · CTF raiz
Criptografia Clássica
fundamentosCifra de Vigenère
12 min · Intermediário · CTF raiz
Phishing Detector
fundamentosIdentificação de Phishing
12 min · Iniciante · CTF raiz
Privilege Escalation
fundamentosEscalação de privilégios
12 min · Avançado · CTF raiz
Hash Cracking
fundamentosQuebra de Hash MD5
12 min · Intermediário · CTF raiz
CORS Bypass
fundamentosCross-Origin Resource Sharing
12 min · Avançado · CTF raiz
Login Vazado
fundamentosExposição de credenciais no código fonte
12 min · Iniciante · CTF raiz
Path Traversal
fundamentosDirectory Traversal
12 min · Intermediário · CTF raiz
NoSQL Injection
fundamentosBypass de autenticação em NoSQL
12 min · Intermediário · CTF raiz
Weak OTP
fundamentosOTP previsível
12 min · Iniciante · CTF raiz
Timing Attack
fundamentosCanal lateral por tempo de resposta
12 min · Avançado · CTF raiz
SSRF
fundamentosServer-Side Request Forgery
12 min · Intermediário · CTF raiz
Business Logic Flaw
fundamentosFalha de regra de negócio
12 min · Intermediário · CTF raiz
Ghost Release
fundamentosIDOR + JWT claim trust + Webhook replay
12 min · Avançado · CTF raiz