2

Pitch: atomicvulns — um laboratório de vulnerabilidades web, uma vuln por vez

Passei os últimos meses construindo um projeto pessoal e ele chegou na v1.0, então resolvi compartilhar.

O atomicvulns é uma coleção de apps web propositalmente vulneráveis, mas com uma ideia diferente: cada app isola uma única vulnerabilidade, nada além disso. Em vez de um sistema gigante cheio de falhas (tipo DVWA ou Juice Shop), aqui cada exercício é pequeno e focado — você lê o código, vê a causa, explora, e compara com a versão corrigida ao lado.

Cada "átomo" vem com o app vulnerável, o app corrigido, um diff comentado entre os dois, e um walkthrough do exploit passo a passo. A v1.0 cobre as 10 categorias do OWASP Top 10 2021 com 38 átomos no total.

É pra quem está estudando pentest / AppSec e já manja o básico de HTTP e terminal, o Burp Suite é a ferramenta principal em todos os walkthroughs.

Alguns detalhes:

  • Open source (MIT).
  • Bilíngue — toda a documentação em inglês e português, porque senti falta de material assim pra quem estuda em PT-BR.
  • Projeto solo, feito por mim. Meu foco foi ter um lugar onde cada falha fica clara e isolada, o material que eu queria ter tido enquanto estudava e aprendia pentest web.
  • Construído em par com IA, com cada átomo validado por mim rodando o exploit na mão.

Fiz pra mim, mas agora que está pronto, se ajudar mais alguém no caminho, ótimo.

🔗 https://github.com/doretox/atomicvulns

Carregando publicação patrocinada...