Material de apoio

Este material serve como apoio para evolução contínua no grupo.

  • Ter alguma experiência em labs de code review (por exemplo, no tópico dojo-shield).
  • Praticar leitura completa de uma CVE até chegar no patch de correção.

Em breve teremos um artigo explicando esse processo de CVE -> patch. Cobrem o Guisso

Referências rápidas:

Lista de desafios do dojo-shield:

DesafioDescriçãoLinguagemTecnologias
jwtueBypass de validação de assinatura JWT em API Node.js.JavaScriptNode.js icon Express icon React icon
backoffice-balmChamada dinâmica de método sem validação adequada.JavaScriptNode.js icon Express icon
http-echoVazamento de dados sensíveis por memória não inicializada.RustRust icon Tokio icon
doryl-site-checkExemplo de SSRF em aplicação web em Go.GoGo icon