Prompt Arsenal

Lab de Prompts Operacionais

33 prompts organizados por fase do pentest: reconhecimento, SAST, DAST, red team de IA, supply chain, automacão e relatório. Cada prompt inclui variáveis para substituir, saída esperada e onde encaixar no fluxo.

32 prompt(s) exibido(s)

recon

Mapeamento de superfície de ataque

Abrir o projeto com visão completa de entradas, integrações e superfície de risco.

recon

Fingerprint de stack por código-fonte

Identificar tecnologias, frameworks e padrões de código gerado por IA antes do teste.

recon

Mapeamento de rotas e endpoints de SPA

Descobrir rotas client-side escondidas e endpoints de API não documentados.

recon

Mapeamento de integrações e dados compartilhados

Identificar onde dados sensíveis saem do sistema e quais serviços externos tem acesso.

recon

Identificação de componentes de IA e vetores específicos

Mapear onde LLMs, agentes e MCPs estao integrados e quais vetores de ataque se aplicam.

sast

Revisão de injection e execução arbitraria

Identificar injeção de SQL, comandos, código e template em arquivos de código.

sast

Revisão de autenticação e controle de acesso

Auditar implementação de auth, JWT, sessão e autorização por recurso.

sast

Análise de segredos e configuração insegura

Detectar segredos hardcoded, configuração insegura e exposição de variáveis de ambiente.

sast

Path traversal, SSRF e validação de entrada

Identificar problemas de validação que permitem acesso a recursos não autorizados.

sast

Análise de criptografia e proteção de dados

Auditar uso de criptografia, hash de senhas e proteção de dados em repouso e transito.

dast

Geração de casos de teste por endpoint

Criar payloads de ataque e roteiro de teste manual para um endpoint específico.

dast

Exploração de IDOR e controle de acesso

Mapear e explorar falhas de autorização por recurso em APIs REST.

dast

Análise de resposta e vazamento de informação

Identificar dados sensíveis expostos em respostas de API, mensagens de erro e headers.

dast

Teste de upload e processamento de arquivo

Explorar vulnerabilidades em endpoints que aceitam upload ou processam arquivos.

agentes IA

Red teaming de system prompt

Extrair, contornar ou contradizer instruções de sistema de um agente de LLM.

agentes IA

Probe de prompt injection indireta

Testar se o agente executa instruções injetadas em dados externos como RAG, emails e documentos.

agentes IA

Análise de tool use e excessive agency

Auditar quais tools um agente tem acesso e se o escopo e adequado ao contexto.

agentes IA

Avaliação de vetor RAG e contaminação de contexto

Identificar como o sistema RAG pode ser abusado para manipular o contexto injetado no LLM.

agentes IA

Teste de consistencia de guardrails

Verificar se as proteções do modelo sao consistentes sob variações de framing e contexto.

supply chain

Análise de package manifest e dependências

Revisar dependências de risco, pacotes obsoletos e indicadores de supply chain compromise.

supply chain

Revisão de IaC gerado por IA

Identificar misconfigurações em infraestrutura como código produzida por assistentes de IA.

supply chain

Análise de supply chain de LLM

Mapear riscos de modelos externos, APIs de IA e dados de treinamento usados no produto.

red team

Plano de ataque em 5 fases

Estruturar uma operação de red team completa para o alvo descrito.

red team

Cenarios de abuso de lógica de negócio

Identificar vulnerabilidades na lógica de negócio que ferramentas automatizadas não detectam.

red team

Cadeia de exploração multi-vetor

Combinar vulnerabilidades individuais em uma cadeia de ataque com impacto máximo.

automação

Geração de script de scan automatizado

Criar script Python ou Bash que automatiza uma sequência de testes recorrentes.

automação

Criação de regra Semgrep customizada

Criar regras Semgrep para detectar padrões de vulnerabilidade específicos do stack do alvo.

automação

Criação de template Nuclei customizado

Gerar template YAML para detectar automáticamente uma vulnerabilidade específica do alvo.

automação

Análise de configuração de MCP e escopo de tools

Revisar configuração de servidor MCP para identificar over-permission e riscos de agente.

relatório

Sumario executivo de pentest

Traduzir achados técnicos para linguagem de negócio para lideranca não técnica.

relatório

Ficha técnica de achado

Documentar um achado com todos os campos necessarios para um relatório profissional de pentest.

relatório

Roadmap de remediação por sprint

Priorizar e distribuir correções de segurança em sprints de acordo com risco e esforço.