- 📕 Livro de referência: The Web Application Hacker's Handbook (Stuttard & Pinto) — o clássico. Em PT: Pentest em Aplicações Web (Daniel Moreno).
- 📘 Metodologia: OWASP Web Security Testing Guide (WSTG) + OWASP API Security Top 10.
- 🧪 Prática (grátis): PortSwigger Web Security Academy ⭐ (a espinha deste módulo) · OWASP Juice Shop (+ Pwning Juice Shop) · DVWA.
- 🛠️ Ferramenta: Burp Suite Community · as Cheat Sheets da OWASP para a correção de cada classe.
- 🔗 Projeto: todo o bloco Ex. 1–26 é a aplicação direta deste módulo; os labs defensivos D1–D5 fecham o ciclo.
Livros, cursos e recursos deste módulo
entre para marcar esta aula como concluída.