Catálogo de Testes de Segurança
Explore todos os 117 testes automatizados que executamos em cada auditoria
Testes de Injeção 13 testes
SQL Injection (Advanced)
InjectionTesta 19 payloads de SQL Injection: Classic, Union-based, Blind (Boolean e Time-based), Error-based e Stacked Queries.
AI-Enhanced SQL Injection
Injection + IAIA gera payloads adaptativos baseados no WAF detectado e tecnologias do backend. Contorna proteções avançadas.
Cross-Site Scripting (XSS)
Injection22 payloads de XSS: Reflected, Stored, DOM-based. Testa bypass de filtros, encoding e contextos HTML/JS/CSS.
AI-Enhanced XSS
Injection + IAIA analisa o contexto do DOM e gera payloads XSS personalizados para bypass de sanitização.
Server-Side Request Forgery (SSRF)
Injection11 payloads SSRF testando cloud metadata, serviços internos, bypass de allowlists e redirects.
Server-Side Template Injection (SSTI)
InjectionTesta templates Jinja2, Twig, Freemarker, Velocity, Thymeleaf com payloads de RCE.
Directory Traversal / Path Traversal
InjectionTesta bypass com encoding URL, null bytes, e payloads ../../../ para acesso a arquivos sensíveis.
Prototype Pollution
InjectionTesta poluição de prototype em aplicações JavaScript via __proto__, constructor.prototype.
CSS Injection & Data Exfiltration
INJECTIONTesta CSS injection com técnicas de exfiltração de dados via attribute selectors, bypassing CSP script-src.
MongoDB Operator Injection
INJECTIONDetects NoSQL injection using MongoDB operators for auth bypass
Universal SSTI Detection Polyglot
INJECTIONTests all template engines with polyglot payloads
Redis CRLF & Lua Injection
INJECTIONDetecta injeção CRLF em comandos Redis e execução arbitrária de scripts Lua via EVAL.
Elasticsearch Painless Injection
INJECTIONDetecta injeção de scripts Painless no Elasticsearch para RCE via _search e _update APIs.
Autenticação & Sessão 15 testes
JWT Security
AuthenticationTesta algoritmo none, key confusion, weak secrets, expiration, e tampering de claims.
OAuth Security
AuthenticationTesta redirect_uri bypass, state fixation, PKCE compliance, e token leakage.
Session Security
SessionVerifica session fixation, predictable session IDs, regeneration após login, e timeout.
MFA Bypass
AuthenticationTesta bypass de MFA via step-up, race conditions, backup codes e API endpoints.
IDOR (Broken Object Level Authorization)
AuthorizationTesta acesso não autorizado a objetos via manipulação de IDs numéricos, UUIDs e encoded IDs.
Privilege Escalation
AuthorizationTesta escalação horizontal e vertical de privilégios via role tampering e parameter manipulation.
Mass Assignment
AuthorizationTesta atribuição em massa de propriedades protegidas como role, admin, isVerified.
Rate Limit Bypass
Brute ForceTesta bypass de rate limiting via headers X-Forwarded-For, IP rotation e request splitting.
2FA Bypass
AUTHENTICATIONTests for multi-factor authentication bypass via direct endpoint access
JWT Algorithm Confusion
AUTHENTICATIONDetects JWT algorithm confusion attacks using public key as HMAC secret
JWT KID Injection
AUTHENTICATIONTests Key ID parameter injection for JWT token forgery
OAuth Redirect URI Bypass
AUTHENTICATIONTests OAuth redirect URI validation bypass techniques
Password Reset Host Header Poisoning
AUTHENTICATIONDetects host header injection in password reset flows
PKCE Downgrade
AUTHENTICATIONTests for OAuth PKCE downgrade attacks
SAML Wrapping Attack
AUTHENTICATIONDetects SAML assertion wrapping and signature bypass
Headers de Segurança 11 testes
Security Headers
HeadersVerifica presença de HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy.
Content Security Policy (CSP)
HeadersAnalisa diretivas CSP, detecta unsafe-inline, unsafe-eval, e wildcards perigosos.
Strict Transport Security (HSTS)
HeadersVerifica max-age, includeSubDomains, preload e previne downgrade attacks.
X-Frame-Options / frame-ancestors
HeadersProteção contra clickjacking via X-Frame-Options e CSP frame-ancestors.
X-Content-Type-Options
HeadersVerifica presença de nosniff para prevenir MIME sniffing attacks.
CORS Configuration
HeadersTesta configurações CORS, wildcards, e headers Access-Control-Allow-* perigosos.
Cookies Security
CookiesVerifica flags Secure, HttpOnly, SameSite e Path em cookies de sessão.
Referrer Policy
HeadersVerifica política de referrer para prevenir vazamento de informações em URLs.
Subresource Integrity (SRI)
HeadersVerifica integridade de scripts e styles externos via atributos integrity.
CSP Bypass via JSONP
HEADERSTests CSP bypass using JSONP endpoints on whitelisted domains
Base-URI Injection
HEADERSTests for missing base-uri in CSP allowing script hijacking
Segurança de API 10 testes
API Security
APITesta métodos HTTP perigosos (PUT, DELETE, TRACE), verb tampering e API versioning issues.
GraphQL Security
GraphQLTesta introspection, batching attacks, DoS via nested queries e field suggestions.
GraphQL Batching Attack
GraphQLTesta bypass de rate limiting via batching de queries e mutations em uma única request.
GraphQL DoS
GraphQLTesta DoS via deeply nested queries, circular fragments e alias-based attacks.
Open Redirect
API9 payloads testando redirecionamento aberto via parâmetros URL, encoding e bypass.
HTTP Parameter Pollution
APITesta duplicação de parâmetros para bypass de validação e WAF.
API Versioning Issues
APITesta acesso a versões antigas da API que podem ter vulnerabilidades conhecidas.
Insecure Deserialization
APITesta deserialização insegura em Java, PHP, Python e .NET via gadget chains.
GraphQL Advanced
APIDeep analysis of GraphQL endpoints including field suggestion exploitation
WebSocket Hijacking
APITests Cross-Site WebSocket Hijacking (CSWSH) vulnerabilities
Infraestrutura & Rede 10 testes
Port Scanning
NetworkScan de 24 portas críticas: SSH, FTP, MySQL, PostgreSQL, MongoDB, Redis, Elasticsearch, etc.
SSL/TLS Certificate
NetworkVerifica validade, expiração, cipher suites, protocolos TLS e configuração segura.
HTTPS Redirection
NetworkVerifica se HTTP redireciona corretamente para HTTPS em todas as rotas.
DNS Zone Transfer
DNSTesta se DNS permite zone transfer (AXFR) expondo subdomínios internos.
Subdomain Takeover
DNSDetecta subdomínios vulneráveis a takeover (GitHub Pages, Heroku, AWS, Azure, etc.).
HTTP Request Smuggling
HTTPTesta CL.TE, TE.CL e TE.TE smuggling para bypass de controles de segurança.
Web Cache Poisoning
CacheTesta envenenamento de cache via headers não normalizados e query parameters.
Stress Test / Load Test
PerformanceTeste de carga com 50 requests paralelos para verificar comportamento sob stress.
H2C Smuggling
HTTP SMUGGLINGTests for HTTP/2 Cleartext smuggling attacks
HTTP/2 Desync
HTTP SMUGGLINGTests for HTTP/2 request smuggling and desync attacks
Descoberta & Fingerprinting 10 testes
Route Discovery (Endpoint Fuzzing)
Discovery70+ endpoints testados: admin panels, APIs, arquivos de configuração e rotas escondidas.
Sensitive Files Exposure
Discovery60+ arquivos testados: .env, .git, backup.sql, wp-config.php, database.yml, etc.
Technology Fingerprinting
Recon30+ tecnologias detectadas via headers, cookies, HTML patterns e JavaScript libs.
Enhanced Secrets Detection
SecretsDetecta API keys, tokens, passwords hardcoded no frontend e respostas da API.
CVE Vulnerability Scan
CVEBusca CVEs conhecidos baseado nas tecnologias detectadas: Log4Shell, Heartbleed, etc.
Server Errors & Debug Info
Info LeakDetecta stack traces, debug mode, server versions e informações sensíveis expostas.
Spring Boot Actuator Exposure
DISCOVERYDetects exposed actuator endpoints with heapdump and env
Backup File Discovery
DISCOVERYFinds backup files (.bak, .old, .swp) exposing source code
Git Repository Exposure
DISCOVERYDetects exposed .git directories allowing source code extraction
GitHub Actions Security
CI/CDAnalyzes GitHub Actions workflows for security misconfigurations
Segurança Cloud 7 testes
AWS S3 Bucket Security
CloudDetecta S3 buckets públicos, listagem habilitada e políticas de acesso inseguras.
Cloud Metadata SSRF
CloudTesta acesso a metadata services: AWS (169.254.169.254), GCP, Azure, DigitalOcean.
Exposed Cloud Services
CloudDetecta serviços cloud expostos: Firebase, Elasticsearch, MongoDB Atlas, Redis Cloud.
Attack Chain Analysis
AI AnalysisIA correlaciona vulnerabilidades encontradas para identificar cadeias de ataque complexas.
Container Escape
CLOUDTests for container escape vulnerabilities
Firebase Security Rules Bypass
CLOUDDetects Firebase database misconfigurations exposing data
Serverless Injection
CLOUDTests for injection vulnerabilities in serverless functions
WAF & Bypass 4 testes
WAF Detection
WAFDetecta WAFs: Cloudflare, AWS WAF, Akamai, Imperva, ModSecurity, F5 BIG-IP, etc.
Intelligent WAF Bypass
WAF + AIIA gera payloads adaptativos baseados no WAF detectado para bypass de proteções.
Business Logic Race Condition
LogicTesta race conditions em operações críticas: payments, inventory, transfers.
Single Packet Race
RACE CONDITIONTests for race conditions using single packet technique
Testes Adicionais 13 testes
WebRTC IP Leak Detection
PRIVACYDetecta vazamento de IP real via WebRTC STUN queries, bypassing VPN/proxy protection.
Basic Injection Test
InjectionTeste rápido de SQL/XSS Injection básico em endpoints de autenticação para validação inicial.
Clickjacking Protection
Client-SideTesta proteção contra clickjacking via X-Frame-Options e frame-ancestors do CSP.
CORP (Cross-Origin Resource Policy)
HeadersVerifica configuração do header Cross-Origin-Resource-Policy para proteção de recursos.
Rate Limit Analysis
DoS ProtectionAnalisa implementação de rate limiting e throttling em endpoints críticos.
Race Condition Detection
LogicDetecta vulnerabilidades de race condition em operações concorrentes.
Webhooks Security
APITesta segurança de webhooks: assinatura, validação de origem e replay attacks.
Static Code Analysis
CodeAnálise estática de código para detectar padrões vulneráveis e hardcoded secrets.
Application Status Check
HealthVerifica disponibilidade, tempo de resposta e status da aplicação.
Blacklist Check
ReputationVerifica se o domínio ou IP está em listas negras de spam ou malware.
Defacement Detection
IntegrityDetecta sinais de defacement ou alteração maliciosa de conteúdo.
Malware Detection
SecurityDetecta indicadores de malware, scripts maliciosos e cryptominers.
Spam Detection
ReputationVerifica configurações de email e indicadores de spam (SPF, DKIM, DMARC).
Testes Avancados 2 testes
Prototype Pollution Gadgets
ADVANCEDDetects exploitable gadget chains in prototype pollution vulnerabilities
Timing Attacks
ADVANCEDIdentifies timing-based vulnerabilities for user enumeration and authentication bypass
Testes de Cache 1 teste
Web Cache Deception
CACHETests for web cache deception vulnerabilities
Testes de Cookies 1 teste
Cookie Tossing
COOKIESTests for cookie tossing attacks
Testes de CORS 1 teste
CORS Arbitrary Origin Reflection
CORSDetects CORS misconfiguration reflecting arbitrary origins with credentials
Testes de DOM 2 testes
PostMessage Origin Validation
DOMTests for insecure postMessage origin validation
Service Worker Hijacking
DOMTests for service worker registration hijacking
Testes de File Upload 6 testes
PDF.js Vulnerabilities
FILE UPLOADTests for PDF.js specific vulnerabilities
ImageMagick CVE Detection
FILE UPLOADDetecta CVEs críticos do ImageMagick: ImageTragick (CVE-2016-3714), delegados inseguros e RCE via arquivos SVG/MVG.
GhostScript Sandbox Bypass
FILE UPLOADDetecta bypass de sandbox do GhostScript via PostScript malicioso em arquivos PDF/EPS para execução de comandos.
FFmpeg SSRF via HLS
FILE UPLOADDetecta SSRF no FFmpeg através de playlists HLS maliciosas (.m3u8) que fazem requisições a servidores internos.
ZIP Slip Path Traversal
FILE UPLOADDetecta vulnerabilidades ZIP Slip que permitem sobrescrever arquivos arbitrários via extração de arquivos compactados.
Extension Bypass Comprehensive
FILE UPLOADTesta bypass completo de validação de extensão: null bytes, double extensions, unicode, case variations e polyglots.
Supply Chain 2 testes
Dependency Confusion
SUPPLY CHAINTests for dependency confusion/substitution attacks
Malicious Package Detection
SUPPLY CHAINAnalyzes dependencies for known malicious packages
WebSocket 1 teste
Cross-Site WebSocket Hijacking
WEBSOCKETFull CSWSH vulnerability detection and exploitation
XSS Avancado 2 testes
DOM Clobbering
XSSTests for DOM clobbering XSS vulnerabilities
Mutation XSS
XSSDetects mXSS vulnerabilities in HTML sanitizers
Testes Criptográficos 2 testes
Padding Oracle Detection
CRYPTOGRAPHYDetecta vulnerabilidades de Padding Oracle em cookies, tokens e parâmetros criptografados com CBC. Permite decriptação completa.
ECB Mode Detection
CRYPTOGRAPHYDetecta uso inseguro do modo ECB em criptografia através de análise de padrões repetidos em blocos criptografados.
Business Logic 1 teste
Payment Price Manipulation
BUSINESS LOGICDetecta vulnerabilidades de manipulação de preço em fluxos de pagamento: valores negativos, race conditions e bypass de validação.
Detecção de Secrets 1 teste
Credit Card Exposure Detection
SECRETSDetecta exposição de números de cartão de crédito em respostas HTTP, logs e storage usando validação Luhn e padrões de BINs.
Recursos com IA 8 exclusivos
LLM Prompt Injection
AI SECURITYTesta injeção de prompt direto e indireto em aplicações que usam LLMs. Detecta jailbreaks, encoding bypasses e exfiltração de dados.
[Agents] Coordinated Multi-Agent Scan
Multi-AgentMúltiplos agentes especializados (SQLi, XSS, Auth, SSRF) trabalhando em paralelo.
[PoC] Proof of Concept Generation
PoCGeração automática de PoC com código de exploração, cURL commands e impacto.
[AI] Remediation Suggestions
RemediationIA gera sugestões de correção específicas para cada vulnerabilidade e stack.
[Nuclei] Vulnerability Scan
IntegrationIntegração com Nuclei para scan de CVEs usando templates atualizados da comunidade.
[SQLMap] Advanced SQL Injection
IntegrationIntegração com SQLMap para testes avançados de SQL Injection automatizados.
MCP Tool Poisoning
AI SECURITYDetecta envenenamento de ferramentas MCP (Model Context Protocol) através de respostas maliciosas que manipulam o comportamento do modelo.
RAG Poisoning Detection
AI SECURITYDetecta envenenamento de bases RAG através de documentos maliciosos que contêm instruções ocultas para exfiltração de dados.
Execute todos os 117 testes em sua aplicação