Sploitus

Exploit for OWASP-Bypass-Docs

githubexploit · 2026-08-12

Exploit Code

README46 lines
## https://sploitus.com/exploit?id=F3AC9670-75E8-5E66-AFDF-52F87CBEE1CA
# 📘 OWASP Bypass — Documentação Técnica

### Documentação oficial completa do [OWASP Bypass](https://github.com/excanear/OWASP-Bypass)

**Motor autônomo de exploits para o OWASP Juice Shop · 106/107 desafios resolvidos**

[![Repositório principal](https://img.shields.io/badge/repositório-OWASP--Bypass-3776AB?style=for-the-badge&logo=github&logoColor=white)](https://github.com/excanear/OWASP-Bypass)
[![Resultado](https://img.shields.io/badge/desafios-106%2F107-brightgreen?style=for-the-badge)](https://github.com/excanear/OWASP-Bypass#-resultados)





> [!NOTE]
> Este repositório contém **apenas a documentação** do projeto [OWASP Bypass](https://github.com/excanear/OWASP-Bypass) — uma CLI em Python que resolve automaticamente os desafios de segurança do OWASP Juice Shop, com verificação ao vivo contra o scoreboard real e zero mocking. O código-fonte, os 107 solvers e os testes vivem no [repositório principal](https://github.com/excanear/OWASP-Bypass). Aqui você encontra apenas a referência técnica completa, publicada separadamente para facilitar consulta e compartilhamento.



## 📑 Índice

Toda a documentação técnica está em [`documentacao/`](documentacao/README.md):

| # | Documento | Conteúdo |
|:-:|:--|:--|
| 1 | [Arquitetura](documentacao/01-arquitetura.md) | Componentes internos, fluxo de dados, o loop de verificação ao vivo, garantias de isolamento |
| 2 | [Referência de API](documentacao/02-referencia-api.md) | Assinatura completa de cada classe/função pública em `core/`, `solvers/base.py`, `setup.py` e `report.py` |
| 3 | [Catálogo de Exploits](documentacao/03-catalogo-de-exploits.md) | Os 107 solvers, um por um, agrupados por categoria — endpoint, técnica e justificativa técnica de cada um |
| 4 | [Instalação e Configuração](documentacao/04-instalacao-e-configuracao.md) | Requisitos, passo a passo por sistema operacional, variáveis de ambiente, execução contra instância existente |
| 5 | [Guia de Extensão](documentacao/05-guia-de-extensao.md) | Como escrever, registrar e testar um novo solver do zero |
| 6 | [Filosofia e Guia de Testes](documentacao/06-testes.md) | Por que zero mocking, convenção de nomes, como rodar subconjuntos, considerações de CI |
| 7 | [Desafios Adiados](documentacao/07-desafios-adiados.md) | Os 4 desafios fora de alcance — investigação técnica completa, incluindo os 6 experimentos do `xxeDosChallenge` |
| 8 | [Decisões de Design](documentacao/08-decisoes-de-design.md) | Registro estilo ADR das decisões arquiteturais e o porquê de cada uma |
| 9 | [Solução de Problemas](documentacao/09-solucao-de-problemas.md) | Erros conhecidos, causa raiz e correção |



## 🔗 Links relacionados

- **[Repositório principal (código-fonte)](https://github.com/excanear/OWASP-Bypass)** — CLI, solvers, testes, instruções de uso
- **[Índice completo da documentação](documentacao/README.md)**




Documentação mantida em sincronia com excanear/OWASP-Bypass.