Nível 4 (Atacante real & cadeia)

Responda antes de ver o gabarito — ele não vem junto com esta página. Entre para guardar o histórico de tentativas.

1

O que é OSINT e por que a maior parte dele é indetectável pelo seu servidor?

2

Descreva a cadeia do XSS via IA (Ex. 33) em 4 elos, do input público ao admin.

3

Por que remover um secret do arquivo atual não resolve se ele já foi commitado antes?

4

O que é lead poisoning e por que ele te expõe à LGPD e ao banimento do WhatsApp?

5

(V/F) "Sem domínio próprio (.com), phishing de marca não é uma preocupação." Justifique.

6

Num webhook de pagamento, por que é obrigatório verificar a assinatura e não confiar no amount_total do corpo?

7

(Aplicação) Cite a ordem dos 5 passos ao encontrar uma falha (protocolo do achado).

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico