-
Inferência de Tipo é Superfície de Ataque: Quando o Runtime Decide pelo Atacante
Por que isso importa Tem uma pergunta que eu passei a fazer em todo code review, e ela mudou a forma como eu encontro vulnerabilidade: “qual tipo o sistema vai inferir aqui, e quem controla essa decisão?” Parece abstrato, mas é o oposto disso. É a coisa mais concreta que...
-
SSRF na Prática: Quando o Servidor Faz Requisições por Você
Por que SSRF importa agora Existe um padrão que eu vejo se repetir toda vez que uma empresa migra para cloud: a segurança de rede que funcionava on-premise simplesmente evapora. Firewalls, VLANs, segmentação física - tudo isso perde sentido quando um único requests.get(user_input) no backend consegue alcançar o serviço de...
-
Web Cache Deception na Prática: Quando o Cache Entrega os Dados de Outra Pessoa (PT-BR)
Introdução Tem uma classe de vulnerabilidade que eu acho especialmente elegante, e Web Cache Deception é uma delas. Não tem buffer estourando, não tem shellcode, não tem nada de baixo nível. É puro mal-entendido. Duas peças de infraestrutura, um cache e um backend, olham para a mesma URL e enxergam...