> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/web.md).

# Segurança Web - PortSwigger

Notas da PortSwigger Web Security Academy para testes práticos de segurança de aplicações web, fluxos de trabalho do Burp Suite, exploração de vulnerabilidades, validação de payloads e preparação para o BSCP.

## Fluxo de Teste

1. Mapeie a funcionalidade, a requisição, o parâmetro, o cookie, o cabeçalho, o sink do navegador ou o endpoint de API envolvidos no laboratório.
2. Reproduza a vulnerabilidade no Burp Suite com o menor payload que comprove o controle.
3. Escale somente quando o comportamento for confirmado, mantendo os payloads e as credenciais do laboratório exatamente iguais.
4. Capture o caminho de exploração com notas concisas: gatilho, impacto, prova final e contexto de remediação.

## Categorias de Vulnerabilidade

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>Injeção de SQL</h4></td><td>Injeção SQL, ataques UNION, SQLi cega, SQLi baseada em erro, SQLi baseada em tempo, exfiltração OOB e enumeração do DBMS.</td><td><a href="/pages/b352c119c946ee2abb364fd0928d365848f000b5">/pages/b352c119c946ee2abb364fd0928d365848f000b5</a></td></tr><tr><td><h3><i class="fa-code" style="color:$primary;">:code:</i></h3></td><td><h4>XSS</h4></td><td>Cross-site scripting, XSS refletido, XSS armazenado, XSS DOM, bypass de CSP, escape do sandbox do AngularJS, roubo de cookies e captura de credenciais.</td><td><a href="/pages/ef116ba8cf9bd024d468c95bb4fc6c0ec66a4eee">/pages/ef116ba8cf9bd024d468c95bb4fc6c0ec66a4eee</a></td></tr><tr><td><h3><i class="fa-repeat" style="color:$primary;">:repeat:</i></h3></td><td><h4>CSRF</h4></td><td>Cross-site request forgery, bypass de SameSite, falhas de validação de token, bypass de validação de Referer e payloads do servidor de exploração.</td><td><a href="/pages/965b29971f10579305322daf444c530441ba2ea0">/pages/965b29971f10579305322daf444c530441ba2ea0</a></td></tr><tr><td><h3><i class="fa-arrow-pointer" style="color:$primary;">:arrow-pointer:</i></h3></td><td><h4>Clickjacking</h4></td><td>Clickjacking, redirecionamento de interface, abuso de iframe, ataques assistidos por CSRF, formulários preenchidos previamente e bypass de anti-frame.</td><td><a href="/pages/25b4cd53a2fd569cec65c7e3f199c8a1630b96ef">/pages/25b4cd53a2fd569cec65c7e3f199c8a1630b96ef</a></td></tr><tr><td><h3><i class="fa-code-branch" style="color:$primary;">:code-branch:</i></h3></td><td><h4>Vulnerabilidades DOM</h4></td><td>XSS DOM, clobbering de DOM, Web Messages, redirecionamentos abertos, manipulação de cookies, sinks e fontes.</td><td><a href="/pages/2417c0f50a820880c8d8c52fb25809b1182611e3">/pages/2417c0f50a820880c8d8c52fb25809b1182611e3</a></td></tr><tr><td><h3><i class="fa-shuffle" style="color:$primary;">:shuffle:</i></h3></td><td><h4>CORS</h4></td><td>Configuração incorreta de CORS, reflexão da origem, confiança em origem null, protocolos inseguros e roubo de credenciais entre origens.</td><td><a href="/pages/cad07f953d4bf6abd4c5b3b09d046c05f45aff5b">/pages/cad07f953d4bf6abd4c5b3b09d046c05f45aff5b</a></td></tr><tr><td><h3><i class="fa-file-code" style="color:$primary;">:file-code:</i></h3></td><td><h4>XXE</h4></td><td>Injeção de entidade externa XML, leitura de arquivo, SSRF via XXE, XXE cega, exfiltração OOB, reutilização de DTD local e XInclude.</td><td><a href="/pages/82b167e433c9f34bd88948cbafacad7001c2afb4">/pages/82b167e433c9f34bd88948cbafacad7001c2afb4</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>SSRF</h4></td><td>Falsificação de requisição do lado do servidor, SSRF cega, bypass de blacklist, bypass de whitelist, acesso a serviços internos e exfiltração baseada em Shellshock.</td><td><a href="/pages/de26cc73a872d84e54e3b71cbf1cd902676810a1">/pages/de26cc73a872d84e54e3b71cbf1cd902676810a1</a></td></tr><tr><td><h3><i class="fa-arrow-right-arrow-left" style="color:$primary;">:arrow-right-arrow-left:</i></h3></td><td><h4>contrabando de requisições HTTP</h4></td><td>Smuggling de requisições HTTP, CL.TE, TE.CL, dessincronização HTTP/2, bypass do front-end, tunelamento e envenenamento de cache.</td><td><a href="/pages/5146dc2aedde6826d906b0920e3f154bd95fa984">/pages/5146dc2aedde6826d906b0920e3f154bd95fa984</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Injeção de Comandos</h4></td><td>Injeção de comandos do sistema operacional, injeção de comandos cega, atrasos de tempo, redirecionamento de saída, detecção OOB e exfiltração de comandos.</td><td><a href="/pages/52fa7c8daf78aa1640b0eb683c0ebc9b84757c85">/pages/52fa7c8daf78aa1640b0eb683c0ebc9b84757c85</a></td></tr><tr><td><h3><i class="fa-brackets-curly" style="color:$primary;">:brackets-curly:</i></h3></td><td><h4>SSTI</h4></td><td>Injeção de template do lado do servidor, escape do sandbox, detecção do mecanismo de template, exploits documentados, payloads personalizados e RCE.</td><td><a href="/pages/ec66f0577b9ed1e14fcc818bba6385aa7a22fec2">/pages/ec66f0577b9ed1e14fcc818bba6385aa7a22fec2</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Path Traversal</h4></td><td>Path traversal, leitura de arquivo, bypass de sequência de traversal, bypass de decodificação de URL, truques com byte nulo e fraquezas na validação de caminho.</td><td><a href="/pages/0ba512dad6f0068074ec68a228f9ed681d279e8d">/pages/0ba512dad6f0068074ec68a228f9ed681d279e8d</a></td></tr><tr><td><h3><i class="fa-user-lock" style="color:$primary;">:user-lock:</i></h3></td><td><h4>Controle de Acesso</h4></td><td>Controle de acesso quebrado, IDOR, escalada de privilégios, manipulação de funções, bypass de autorização e exposição do painel de admin.</td><td><a href="/pages/c49288544234cf6be41e562a70292f2b47d8eccc">/pages/c49288544234cf6be41e562a70292f2b47d8eccc</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Autenticação</h4></td><td>Bypass de autenticação, enumeração de usuários, falhas de redefinição de senha, bypass de 2FA, força bruta, cookies de sessão e tomada de conta.</td><td><a href="/pages/812afa0d26548be864dd71522388ab1c8802c919">/pages/812afa0d26548be864dd71522388ab1c8802c919</a></td></tr><tr><td><h3><i class="fa-plug" style="color:$primary;">:plug:</i></h3></td><td><h4>WebSockets</h4></td><td>Teste de WebSocket, manipulação de mensagens, abuso do handshake, sequestro de WebSocket entre sites e ataques a aplicações em tempo real.</td><td><a href="/pages/59a2fa56405e8a3326e4a59b5886c53400dc21d6">/pages/59a2fa56405e8a3326e4a59b5886c53400dc21d6</a></td></tr><tr><td><h3><i class="fa-face-woozy" style="color:$primary;">:face-woozy:</i></h3></td><td><h4>Envenenamento de Cache Web</h4></td><td>Envenenamento de cache web, injeção na chave do cache, cabeçalhos não chavetados, cookies não chavetados, camuflagem de parâmetros e XSS baseado em cache.</td><td><a href="/pages/8f32a4456b9d070e452db2e35de0401635802cf6">/pages/8f32a4456b9d070e452db2e35de0401635802cf6</a></td></tr><tr><td><h3><i class="fa-box-open" style="color:$primary;">:box-open:</i></h3></td><td><h4>Desserialização</h4></td><td>Desserialização insegura, adulteração de objetos serializados, cadeias gadget, PHAR, Java, PHP, Ruby e injeção de objetos.</td><td><a href="/pages/bb673aee9a3f3de03be13c07adc700548577ffa0">/pages/bb673aee9a3f3de03be13c07adc700548577ffa0</a></td></tr><tr><td><h3><i class="fa-eye" style="color:$primary;">:eye:</i></h3></td><td><h4>Divulgação de Informações</h4></td><td>Divulgação de informações, erros verbosos, páginas de depuração, arquivos de backup, código-fonte exposto e vazamentos de controle de versão.</td><td><a href="/pages/f159d151fcde898289d9a05e1a316365d65b938e">/pages/f159d151fcde898289d9a05e1a316365d65b938e</a></td></tr><tr><td><h3><i class="fa-lightbulb" style="color:$primary;">:lightbulb:</i></h3></td><td><h4>Lógica de Negócio</h4></td><td>Falhas de lógica de negócio, bypass de fluxo de trabalho, abuso da confiança no lado do cliente, controles inconsistentes e exploração da lógica da aplicação.</td><td><a href="/pages/e73bab728bc0ee9c3208880555bf6f843b29433e">/pages/e73bab728bc0ee9c3208880555bf6f843b29433e</a></td></tr><tr><td><h3><i class="fa-globe" style="color:$primary;">:globe:</i></h3></td><td><h4>Ataques de Host Header</h4></td><td>Ataques de Host header, envenenamento de redefinição de senha, SSRF baseado em roteamento, envenenamento de cache e tratamento ambíguo de requisições.</td><td><a href="/pages/2e87b83b223148e519568e1961b322fb37e6e2d4">/pages/2e87b83b223148e519568e1961b322fb37e6e2d4</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Autenticação OAuth</h4></td><td>Configuração incorreta de OAuth, bypass do fluxo implícito, abuso de redirect_uri, roubo de tokens, sequestro de conta e OpenID SSRF.</td><td><a href="/pages/025a164380e92960967605e2bb0ea56eba19a061">/pages/025a164380e92960967605e2bb0ea56eba19a061</a></td></tr><tr><td><h3><i class="fa-file-arrow-up" style="color:$primary;">:file-arrow-up:</i></h3></td><td><h4>Upload de Arquivo</h4></td><td>Bypass de upload de arquivo, upload de web shell, condições de corrida, bypass de validação e execução no lado do servidor.</td><td><a href="/pages/aab2ab1dbe54cef6cdc4e583463036c2db2f4ea6">/pages/aab2ab1dbe54cef6cdc4e583463036c2db2f4ea6</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>Ataques JWT</h4></td><td>Bypass de autenticação JWT, confusão de algoritmo, chaves fracas, injeção de JWK, injeção de JKU, path traversal em kid e falhas na validação de assinatura.</td><td><a href="/pages/4cf748b35cc1e707db837d37957b76def911bd86">/pages/4cf748b35cc1e707db837d37957b76def911bd86</a></td></tr><tr><td><h3><i class="fa-suitcase" style="color:$primary;">:suitcase:</i></h3></td><td><h4>Habilidades Essenciais</h4></td><td>Fluxo de trabalho do Burp Suite, varredura direcionada, análise de dados não padronizados, testes no navegador e metodologia de laboratório da PortSwigger.</td><td><a href="/pages/b900ff9b717ed1a93194a10cb5a4e62a13eadbad">/pages/b900ff9b717ed1a93194a10cb5a4e62a13eadbad</a></td></tr><tr><td><h3><i class="fa-code-branch" style="color:$primary;">:code-branch:</i></h3></td><td><h4>Poluição de Protótipo</h4></td><td>Poluição de protótipo, XSS DOM do lado do cliente, poluição de protótipo do lado do servidor, bypass de filtro, escalada de privilégios e RCE.</td><td><a href="/pages/96a588a42d45396084a8a7d509a9d4f038113aa8">/pages/96a588a42d45396084a8a7d509a9d4f038113aa8</a></td></tr><tr><td><h3><i class="fa-diagram-project" style="color:$primary;">:diagram-project:</i></h3></td><td><h4>GraphQL</h4></td><td>Teste de GraphQL, introspecção, campos privados, CSRF, bypass de força bruta, endpoints em cache e IDOR.</td><td><a href="/pages/e406e6620d95f10dc5ebfbb02e164d57a87c63c7">/pages/e406e6620d95f10dc5ebfbb02e164d57a87c63c7</a></td></tr><tr><td><h3><i class="fa-stopwatch" style="color:$primary;">:stopwatch:</i></h3></td><td><h4>Condições de Corrida</h4></td><td>Condições de corrida, ataques de pacote único, bypass de limite de taxa, corridas de construção parcial, falhas sensíveis ao tempo e fluxos de trabalho do Burp Repeater.</td><td><a href="/pages/73fc8c452c64c433e064bdc678c6be5a4c8d3bbc">/pages/73fc8c452c64c433e064bdc678c6be5a4c8d3bbc</a></td></tr><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>Injeção NoSQL</h4></td><td>Injeção NoSQL, injeção de operador MongoDB, bypass de autenticação, extração de campos ocultos e exfiltração de dados.</td><td><a href="/pages/9abacf30d453f606d19516a05eb3ac4814cffcdc">/pages/9abacf30d453f606d19516a05eb3ac4814cffcdc</a></td></tr><tr><td><h3><i class="fa-plug" style="color:$primary;">:plug:</i></h3></td><td><h4>Teste de API</h4></td><td>Teste de API, poluição de parâmetros no lado do servidor, descoberta de endpoints REST, atribuição em massa, abuso da documentação OpenAPI e exploração de APIs ocultas.</td><td><a href="/pages/02286bd773b56e468a5c180c3d11e17284af21b2">/pages/02286bd773b56e468a5c180c3d11e17284af21b2</a></td></tr><tr><td><h3><i class="fa-brain" style="color:$primary;">:brain:</i></h3></td><td><h4>Ataques Web com LLM</h4></td><td>Injeção de prompt, uso inseguro de ferramentas de LLM, agência excessiva, falhas no tratamento de saída e exploração da API de LLM.</td><td><a href="/pages/7dce262ba3f6ea775af9cad0b9342982b30237e3">/pages/7dce262ba3f6ea775af9cad0b9342982b30237e3</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Engano de Cache Web</h4></td><td>Engano de cache web, peculiaridades no mapeamento de caminhos, respostas privadas cacheáveis, abuso de delimitadores e problemas de normalização de origem.</td><td><a href="/pages/e4cf5ba2c2ddf1342420ff08f8cfb53ddd970ecd">/pages/e4cf5ba2c2ddf1342420ff08f8cfb53ddd970ecd</a></td></tr></tbody></table>

\## Preparação para Certificação e Exame

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>Guia de Certificação BSCP</h4></td><td>Notas do Guia Prático de Certificação BSCP para laboratórios da PortSwigger Web Security Academy, incluindo fluxo de exploração, teste de payloads, validação no Burp Suite e contexto de remediação.</td><td><a href="/pages/55567c852d1420ef432b9a2fbec979addb496f44">/pages/55567c852d1420ef432b9a2fbec979addb496f44</a></td></tr><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>Exame Prático BSCP 1</h4></td><td>Notas da writeup do Exame Prático BSCP 1 para laboratórios da PortSwigger Web Security Academy, incluindo fluxo de exploração, teste de payloads, validação no Burp Suite e contexto de remediação.</td><td><a href="/pages/f35469444235060800e8d79e3facbe4c7e969d7b">/pages/f35469444235060800e8d79e3facbe4c7e969d7b</a></td></tr><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>Exame Prático BSCP 2</h4></td><td>Notas da writeup do Exame Prático BSCP 2 para laboratórios da PortSwigger Web Security Academy, incluindo fluxo de exploração, teste de payloads, validação no Burp Suite e contexto de remediação.</td><td><a href="/pages/69a328e02c0afa8506b6c50cf2ef24b4f528053e">/pages/69a328e02c0afa8506b6c50cf2ef24b4f528053e</a></td></tr><tr><td><h3><i class="fa-question" style="color:$primary;">:question:</i></h3></td><td><h4>Notas de Estudo da PortSwigger</h4></td><td>Notas de estudo da comunidade para o BSCP e referências de preparação para o exame.</td><td><a href="https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study">https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study</a></td></tr><tr><td><h3><i class="fa-question" style="color:$primary;">:question:</i></h3></td><td><h4>Repositório de Referência BSCP</h4></td><td>Referências adicionais de estudo do BSCP e material de prática.</td><td><a href="https://github.com/DingyShark/BurpSuiteCertifiedPractitioner">https://github.com/DingyShark/BurpSuiteCertifiedPractitioner</a></td></tr></tbody></table>

<figure><img src="/files/141a6598ce563809b77dba63a6b0dc66d1357550" alt="PortSwigger Web Security Academy and BSCP study reference"><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/web.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
