Nível 5 (Multi-stack) & Nível 6 (Especialista)

Responda antes de ver o gabarito — ele não vem junto com esta página. Entre para guardar o histórico de tentativas.

1

SSRF: o que o atacante faz o servidor buscar, e por que 169.254.169.254 é o alvo clássico na nuvem?

2

Por que expor a porta de um banco (5432/3306/6379/27017) na internet é crítico? Qual a defesa de rede?

3

Request smuggling explora a discordância entre o quê e o quê?

4

Blind SQLi: se o servidor não mostra erro nem dados, como o atacante extrai informação?

5

Deserialization insegura pode levar a qual consequência máxima? Cite 1 caso real.

6

Por que colocar secret dentro de um APK é inútil?

7

Second-order injection: por que ela escapa de validações na entrada?

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico