Capstone purple team ⏳

Só leitura — não altera nada no alvo. Só em alvo seu ou autorizado por escrito.

Os passos

Cadeia (tudo já provado isoladamente): CT log → robots → enum 401 → repo/gitleaks → JWT eterno → mass assignment → cost abuse → exfil leads → zero detecção (achado 13). Azul: security_log + alertas; reexecutar e cronometrar. Tabletop fraude: carding (3DS+Radar+velocity), chargeback (log de uso), trial farming (fingerprint).


PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico