Livros, cursos e recursos deste módulo

  • 📕 Livro de referência: The Web Application Hacker's Handbook (Stuttard & Pinto) — o clássico. Em PT: Pentest em Aplicações Web (Daniel Moreno).
  • 📘 Metodologia: OWASP Web Security Testing Guide (WSTG) + OWASP API Security Top 10.
  • 🧪 Prática (grátis): PortSwigger Web Security Academy ⭐ (a espinha deste módulo) · OWASP Juice Shop (+ Pwning Juice Shop) · DVWA.
  • 🛠️ Ferramenta: Burp Suite Community · as Cheat Sheets da OWASP para a correção de cada classe.
  • 🔗 Projeto: todo o bloco Ex. 1–26 é a aplicação direta deste módulo; os labs defensivos D1–D5 fecham o ciclo.

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico