0Pricing
Ethical Hacking Academy · Aula

Encontre falhas comuns

IDOR, XSS e SSRF

Encontre falhas comuns é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

As vulnerabilidades essenciais

Algumas classes de vulnerabilidades rendem a maior parte das recompensas porque são comuns e impactantes. Domine primeiro estas três:

  • IDOR — acessar dados de outros usuários por meio de identificadores previsíveis
  • XSS — injetar script em uma página
  • SSRF — fazer o servidor buscar URLs escolhidas pelo invasor

Esta lição mostra como procurar cada uma delas de forma sistemática.

Entendendo IDOR

Insecure Direct Object Reference (IDOR) ocorre quando um aplicativo usa um identificador fornecido pelo usuário para buscar um objeto sem verificar se esse usuário é o proprietário.

Altere o ID e acesse os dados de outra pessoa. Trata-se de uma falha de controle de acesso, não de uma injeção.

# Your own invoice
GET /api/invoices/1001  Authorization: Bearer <your-token>

# Change the ID - do you get someone else's?
GET /api/invoices/1002  Authorization: Bearer <your-token>

Procurando IDOR com eficácia

Para encontrar IDOR, crie duas contas e compare-as. Qualquer elemento que faça referência a um objeto por ID é um candidato.

  • Capture uma solicitação da conta A que busque os dados de A
  • Reenvie-a com a sessão da conta B, mas usando o ID do objeto de A
  • Se B visualizar os dados de A, isso é IDOR

Procure IDs em URLs, corpos JSON, cabeçalhos e até em formatos base64/UUID.

# Original (account A)
POST /api/profile/update
{ "user_id": 5001, "email": "a@example.com" }

# Tamper: use account B's session, keep A's user_id
# If A's profile changes, broken object-level authorization.

Entendendo XSS

Cross-Site Scripting (XSS) consiste em injetar JavaScript que é executado no navegador de outro usuário. Há três tipos principais:

  • Refletido — a carga útil é devolvida na resposta imediata
  • Armazenado — a carga útil é salva e exibida a outros usuários (maior impacto)
  • Baseado em DOM — o JS do lado do cliente insere a entrada do invasor no DOM de forma insegura

Testando XSS

Primeiro injete um marcador exclusivo para ver onde e como sua entrada é refletida; depois crie uma carga útil que se ajuste ao contexto (corpo HTML, atributo ou script).

O contexto determina qual carga útil consegue escapar e ser executada.

# Probe reflection with a unique canary
?q=xss7391canary

# Basic HTML-context payload
<script>alert(document.domain)</script>

# Attribute breakout
" onmouseover=alert(1) x="

Comprovando o impacto de XSS

Um simples alert(1) comprova a execução, mas os revisores querem ver o impacto. Demonstre o que um invasor poderia realmente roubar ou fazer.

  • Leia um token CSRF ou informações da sessão acessíveis ao JS
  • Mostre document.domain para comprovar a origem
  • No caso de XSS armazenado, mostre a execução em uma conta vítima

Nunca roube de fato as sessões de usuários reais; apenas demonstre a capacidade.

Entendendo SSRF em aplicativos

SSRF, no contexto de programas de recompensa por vulnerabilidades, significa encontrar um recurso que busque uma URL sob seu controle. Candidatos prováveis:

  • URLs de webhook e URLs de retorno
  • Geradores de imagens/PDF que buscam recursos remotos
  • Recursos de pré-visualização de URL ou expansão de links
  • Funcionalidades de importação a partir de URL

Aponte-os para endpoints internos ou de metadados para comprovar o impacto.

Confirmando SSRF fora de banda

Quando a resposta não mostra o conteúdo buscado, use um servidor fora de banda para confirmar que o alvo fez uma solicitação. Um retorno de interação comprova uma SSRF cega.

Ferramentas como Burp Collaborator ou interactsh fornecem uma URL exclusiva que registra os acessos.

# Give the app your unique OOB URL
POST /api/webhook
{ "callback": "http://abc123.oast.fun/" }

# If abc123.oast.fun logs a DNS/HTTP hit, the server fetched it = SSRF.

Usando um proxy para procurar vulnerabilidades

As três classes de vulnerabilidades são encontradas interceptando e adulterando solicitações. Um proxy de interceptação é a ferramenta principal.

  • Burp Suite ou OWASP ZAP para capturar/modificar tráfego
  • Repetidor para reenviar e ajustar solicitações individuais
  • Intruso/fuzzer para testar muitos IDs ou cargas úteis

Aprender profundamente a usar seu proxy traz mais benefícios do que qualquer técnica isolada.

Encadeando vulnerabilidades para obter mais impacto

As maiores recompensas vêm do encadeamento de vulnerabilidades. Uma vulnerabilidade de gravidade média combinada com outra pode se tornar crítica.

  • SSRF alcançando metadados da nuvem leva ao roubo de credenciais e à tomada de conta
  • IDOR expondo tokens leva ao comprometimento completo da conta
  • XSS armazenado em um painel administrativo leva à tomada da conta de administrador

Sempre pergunte: com o que esta vulnerabilidade pode ser combinada?

Teste com cuidado e dentro do escopo

Essas vulnerabilidades envolvem dados e usuários reais. Aja com ética:

  • Use suas próprias contas de teste; não visualize dados de usuários reais além do necessário para a comprovação
  • Evite cargas úteis de XSS armazenado que possam ser executadas para usuários reais; limite-as à sua própria conta
  • Em SSRF, não avance profundamente para sistemas internos; comprove o recurso básico e pare

Demonstrar o impacto com responsabilidade mantém você dentro do porto seguro.

Verificação rápida

Você entra como o usuário B, reenvia uma solicitação usando a sessão de B, mas com o ID do objeto do usuário A, e recebe os dados privados de A. Qual é essa vulnerabilidade?

Recapitulação: encontrando vulnerabilidades comuns

Você aprendeu a procurar as três classes de vulnerabilidades mais valiosas.

  • IDOR: compare duas contas, adultere IDs de objetos e verifique a aplicação da propriedade
  • XSS: verifique a reflexão, ajuste a carga útil ao contexto e comprove o impacto real
  • SSRF: encontre recursos que buscam URLs e confirme casos cegos fora de banda
  • Encadeie vulnerabilidades para obter impacto crítico (por exemplo, SSRF até metadados da nuvem)
  • Use um proxy de interceptação e permaneça dentro do escopo

A seguir: transformar descobertas em relatórios que sejam recompensados.

Perguntas Frequentes

A aula “Encontre falhas comuns” é grátis?

Sim — o texto completo de “Encontre falhas comuns” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Encontre falhas comuns”?

IDOR, XSS e SSRF Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Encontre falhas comuns”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Escolha de alvos
  2. Reconhecimento em escala
  3. Encontre falhas comuns
  4. Escrita de ótimos relatórios
← Voltar para Ethical Hacking Academy