gihu → synsec.com.br
1K posts

gihu → synsec.com.br
@syn_tologist
🇪🇸 • cyber security something @ https://t.co/zuBvaSOPmV • I love linux and cars
Katılım Temmuz 2021
368 Takip Edilen730 Takipçiler
Sabitlenmiş Tweet


@brunocroh tenho medo de cair de moto com roupa cara e estragar elas
Português

quem tem medo de código, velho?
Medo de verdade, é medo de cair de moto e se ralar.
Sam@samsantosb
Não há motivos pra deixar de tentar a carreira de dev hoje se você tem medo/receio de código
Português

@acgfbr @paulogrego_ gag demais, fiquei de xereca q me convidaram pra ir lá tbm mas não aprovaram pq a SynSec é serviço e não produto. espero q o summit seja dahora
Português

nosso mega estande de 800 metros quadrados foi aprovado no web summit rio 2026
nos encontramos lá, os bigdogs vao estar em peso @paulogrego_

Português

eu fiz um app que o principal canal de distribuição é o tiktok
em 2 semanas tive 2 videos que bateram +30k de views organicos
isso gerou +2k usuarios cadastrados
estimando quando finalizar todos os free trials isso vai me gerar +R$1000
top 40 da categoria na app store
isso foi em menos de 1 mês, e o himetrica ajudando forte em cada decisão do app, ele me da uma visão absurda do que é mais usado, no que preciso focar e quem é meu ICP
Português

@Mazinhaazz Não existe homem bom e 90% das vezes ele foi parido por uma diaba
Português

@AvelinoReAu Ótima checklist. E fico muito feliz de estar na linha pra participar de um projeto assim, feito por quem acredita no código 🤝🤝
Português

Pede pra IA rodar um teste de OWASP, conferir bem as rotas, não deixar nada exposto.
Tem um github legal, é só falar pro claude vasculhar tudo com base nisso aqui: github.com/elzobrito/esaa…
(Ele é feito exatamente pra auditar código gerado por IA, com 95 checks automáticos em 16 domínios de segurança).
Depois pede pro claude fazer um pentest pra validar por fora.
E então você contrata 1-2 pentesters e especialistas em API pra fazer um "trabalho artesanal", pois muitas vezes eles acham coisas que a IA deixa passar. Um ser humano tem a malícia que a IA não tem.
Sugiro o @sushicomabacate. Ele já achou coisa aqui que a IA deixou passar (erros de lógica de negócio por exemplo). Vou fazer um pentest qualquer dia com a @syn_tologist pois me falaram que ela é boa.
Ah, se vc for vibecode, usem php com vue.js, usem uma linguagem que presta e vc já evita muita dor de cabeça.
(kkkk só pra provocar a galera que programa em outras coisas por aí, linguagem boa é a que paga as contas)
Se não entendeu nada do que eu falei, copia meu texto e pede pro Claude gerar um plano a partir disso e depois executar.
Adiel Mendes@adielmendz
Pessoal, aproveitando toda essa discussão do caso do Abraham. Existe algum checklist mínimo que deve ser conferido em uma aplicação web para evitar problemas básicos de segurança? @BolhaDevs @acgfbr @banhosdev
Português

@JuanCS_Dev A maioria não se importa mesmo, e é sempre o mesmo “perfil” desse banana aí, arrogante e marketeiro sobre fazer 6 dígitos sem nem saber escrever código
Português

@syn_tologist E você acha que eles se importam? N deve ter rodado nenhum teste de segurança. E ainda tem a coragem de culpar a comunidade pelo breach que ele mesmo fez (.env no GH) hahahahaha.
Português

@Opheligia O olho por onde eu vejo Deus é o mesmo olho por onde ele me vê
Português

@none00742123 Aquela que não nos devolve oque queremos mas oque precisamos em forma de magia binária e grita SEGFAULT
Português

@syn_tologist Nobody wants to explore a kernel or reverse engineer a binary.
English

@Opheligia Pense pelo lado bom pelo menos vc não é o Abraham que deixou o .env público depois veio reclamar que as pessoas são Maldosas e virou piada
Português

@acgfbr Também acho arbitrário uma marca se autodenominar o melhor do mundo me questiono se algum dia a área de tecnologia vai ser levada a sério e estamos na primeira fase de dunning Kruger ou se sempre viveremos nesse circo cibernético de marketeiros e
Português

@Opheligia Te entendo isso foi relatável espero que na próxima dure mais ok “#messi
Português

@syn_tologist durou pouco, apenas 10minutos sem agonia, ja to igual o neyma agora
Português

@xn0kkx O dia que eu for entrevistada por uma IA vou, ao vivo, me contorcer até cuspir meu próprio conteúdo Avesso e me mostrar apenas carne para o agente, assim traumatizando toda rede neural existente e regredindo a idade das pedras onde temos que criar fogo com rochas e atrito
Português

@YuriRDev Todo pentest sem permissão é legal até o momento de você ser pego por um mal amado
Português

Vamos lembrar q fazer pentest sem permissão é crime. Mesmo quando vc tem um intuito bom!
Faça o que eu digo, mas não faça oq eu faço kkkkkkkkk
gustavo.dev → prontopravaga.com@DevGustavo31
Acordei hoje com um relatório de pentest feito de surpresa no meu site. Fui ler o relatório completo: nada de muito grave, sem vazamentos de dados ou algo do tipo. Já fiz todas as alterações necessárias no código e subi a correção. No final de tudo, ainda recebi esse feedback aí do print! #BuildInPublic
Português









