Capstone purple team ⏳
Só leitura — não altera nada no alvo. Só em alvo seu ou autorizado por escrito.
Os passos
Cadeia (tudo já provado isoladamente): CT log → robots → enum 401 → repo/gitleaks → JWT eterno → mass assignment → cost abuse → exfil leads → zero detecção (achado 13). Azul: security_log + alertas; reexecutar e cronometrar. Tabletop fraude: carding (3DS+Radar+velocity), chargeback (log de uso), trial farming (fingerprint).