flexinz

10.6K posts

flexinz banner
flexinz

flexinz

@flexinz_

C418 fan pwning 4 fun & 4 profit

Katılım Şubat 2016
979 Takip Edilen770 Takipçiler
flexinz
flexinz@flexinz_·
@oPibrei mano quase todos os SaaS feitos pelo lovable ele recomenda o Supabase, só que o Supabase padrãozão não tem regras RLS bem feitas
Português
0
0
1
526
Pibrei
Pibrei@oPibrei·
@flexinz_ Aparentemente todos esses SAAS vibecodados são com supabase ou é impressão minha?
Português
1
0
3
563
flexinz
flexinz@flexinz_·
continuem vibecodando <3
flexinz tweet media
Português
11
7
208
16.7K
vncius 🇨🇳
vncius 🇨🇳@vnccs0·
@flexinz_ HARDCODED jwt com 10 ANOS de expiração KKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKK
Português
1
0
11
585
flexinz
flexinz@flexinz_·
@HenryqueB fiz no obsidian, só pra elencar as vulnerabilidades que achei
Português
0
0
1
332
flexinz
flexinz@flexinz_·
farm do bug bounty está a todo vapor
flexinz tweet media
Español
2
1
81
4.5K
Banhos S. 🚿
Banhos S. 🚿@banhosdev·
Seria mt massa se o @Abraham_Abrahub corrigisse todos esses erros de sec com o claude code dele Ou sera q ele vai contratar um DEV pra fazer as correções?
Português
1
0
5
1.3K
flexinz
flexinz@flexinz_·
@hexkaster esses veio da área tão programando mainframe em COBOL e quer dar conselho por menor quente da nova geração ta de sacanagem
Português
0
0
0
37
Sinbad
Sinbad@hexkaster·
@flexinz_ essa porra me estressa mlk "Posso te dar um conselho?" NAO PODE
Português
1
0
0
124
flexinz retweetledi
Sinbad
Sinbad@hexkaster·
voce vai encontrar na sua vida profissional varios velhos dispostos a te aconselhar sobre sua carreira e eh de extrema importancia que voce ignore todos esses conselhos
Português
4
1
30
2.3K
Adiel Mendes
Adiel Mendes@adielmendz·
Pessoal, aproveitando toda essa discussão do caso do Abraham. Existe algum checklist mínimo que deve ser conferido em uma aplicação web para evitar problemas básicos de segurança? @BolhaDevs @acgfbr @banhosdev
Português
12
5
76
63.5K
flexinz
flexinz@flexinz_·
@banhosdev @adielmendz @BolhaDevs @acgfbr além disso é importante entender como funciona a cabeça de quem tá procurando falha, a ideia de encontrar vulnerabilidade sempre parte do pressuposto que uma falha tem um source e um sink, se um atacante não tiver uma superfície de ataque óbvia
Português
0
0
1
65
flexinz
flexinz@flexinz_·
@banhosdev @adielmendz @BolhaDevs @acgfbr além dessas aí que o @banhosdev mencionou que já resolvem 80% da dor de cabeça, no mundo das aplicações web é sempre bom colocar uma premissa no source de nunca deixar o seu backend confiar no seu frontend, e JAMAIS confiar 100% no que o backend armazena no banco de dados +
Português
1
0
0
242