-
HTTP Request Smuggling: Explorando Desync entre Proxy e Backend
Introdução Em 2005, Watchfire publicou um paper chamado “HTTP Request Smuggling” que descrevia uma classe de vulnerabilidade que, na época, pouca gente levou a sério. A ideia era simples e elegante: se dois componentes HTTP (um proxy e um backend) discordam sobre onde uma requisição termina e a próxima começa,...
-
Smashing the Stack em 2026: Atualização para x86_64 (PT-BR)
Introdução Em novembro de 1996, Aleph One publicou na revista eletrônica Phrack (edição 49) o artigo “Smashing the Stack for Fun and Profit”. Pra mim, esse texto é uma das coisas mais bonitas já escritas na área de segurança. Não é exagero. É o tipo de material que te faz...
-
Race Condition em APIs .NET: do conceito à exploração
O que é uma race condition? Uma race condition acontece quando dois ou mais processos concorrentes acessam e manipulam um recurso compartilhado ao mesmo tempo, e o resultado final depende da ordem exata em que as operações são executadas. Em aplicações web, isso se manifesta quando múltiplas requisições HTTP chegam...