flexinz
10.6K posts


@HenryqueB fiz no obsidian, só pra elencar as vulnerabilidades que achei
Português

@banhosdev @micaelmrsilva KKKKKKKKKK coé Intigriti é plataforma gringa já consolidada no mercado
Português

eu fui o primeiro prod br a colocar sfx de cod nos beats brota x1 nuketown brandao regras da CDL sem streak
TrapGr0und@trapcit0u
🚨 Novo Lançamento do BRANDÃO pela 30PRAUM: Brandão - WARZONE ( prod.CASSIN ) Essa foi Trap The Fato
Português

Tive uma ideia de negócio
Fazer a @ContyAppOficial mas para bug bounty
Português

@banhosdev @Abraham_Abrahub esse mano aí deve não saber oq significa a abreviação DEV
Português

Seria mt massa se o @Abraham_Abrahub corrigisse todos esses erros de sec com o claude code dele
Ou sera q ele vai contratar um DEV pra fazer as correções?
Português

@hexkaster esses veio da área tão programando mainframe em COBOL e quer dar conselho por menor quente da nova geração ta de sacanagem
Português
flexinz retweetledi

Pessoal, aproveitando toda essa discussão do caso do Abraham. Existe algum checklist mínimo que deve ser conferido em uma aplicação web para evitar problemas básicos de segurança? @BolhaDevs @acgfbr @banhosdev
Português

@banhosdev @adielmendz @BolhaDevs @acgfbr além disso é importante entender como funciona a cabeça de quem tá procurando falha, a ideia de encontrar vulnerabilidade sempre parte do pressuposto que uma falha tem um source e um sink, se um atacante não tiver uma superfície de ataque óbvia
Português

@banhosdev @adielmendz @BolhaDevs @acgfbr além dessas aí que o @banhosdev mencionou que já resolvem 80% da dor de cabeça, no mundo das aplicações web é sempre bom colocar uma premissa no source de nunca deixar o seu backend confiar no seu frontend, e JAMAIS confiar 100% no que o backend armazena no banco de dados +
Português









