thiagozf
10 posts


uma coisa daora é q ele ta no github pages e consegui toda a source code
consegui a rota pra o profile com tracert
================
C:\Users\rsha>tracert cinema.abrahub.com
Rastreando a rota para abraham1152.github.io [185.199.111.153]
================
outra coisa
ele fez o .gitignore mas nao colocou o .env, entao tem um .env no github de todas as chaveskkkkk
================
10:42PM INF 206 commits scanned.
10:42PM INF scan completed in 8.79s
10:42PM WRN leaks found: 7
================
alias, q codigo feio e mal escrito
sinceramente, eu ia fazer uma analise melhor do site mas foi vazado em 2 minutos entao nem vale a pena




Português

@thiagozf @Abraham_Abrahub esse é o mesmo print que usaram quando vazaram dados de uma plataforma vibecodada de uma streamer da comunidade de lol há algumas semanas (Mayumi). Rlx @AbrahamWeint ele tá te baitando.
Português

@adrianobinharaw @Sugar_Trem3 @Abraham_Abrahub @tayrak00 @shuktv @trust_mrr > Pastor vende feijão que cura COVID
> "Acredita quem quiser"
> CDB do Master a 190% do CDI
> "Acredita quem quiser"
> "Rei do Bitcoin" diz que sofreu um ataque hacker e perdeu o dinheiro de milhares de credores
> "Acredita quem quiser"
Caráter realmente não combina com coach
Português

@thiagozf @Sugar_Trem3 @Abraham_Abrahub @tayrak00 @shuktv @trust_mrr Ninguém tem que te provar nada mano 😂
Se o cara quiser meter ele mete, se não quiser ele tb não deve nada pra ninguém. Acredita quem quiser
Português

@adrianobinharaw @Sugar_Trem3 @Abraham_Abrahub @tayrak00 @shuktv Só colocar no @trust_mrr e provar. De quebra, o vídeo ganha mais credibilidade.
Engraçado que a turminha sempre vem com o mesmo papo cansado de coach: "no game", "6 digitos+", "inveja", "zero desenvolvedores", "purista de tecnologia", "TRUST ME BRO".
É cada uma...
Português

@thiagozf @Sugar_Trem3 @Abraham_Abrahub @tayrak00 @shuktv Sim eu acho. Conheço o conteúdo do Abraham e sei que ele não precisa inverter história. Quem tá no game sabe que 6 dígitos+ não é difícil de fazer. Só não é simplório.
Português

@Sugar_Trem3 @adrianobinharaw @Abraham_Abrahub @tayrak00 @shuktv Admito que falar até os centavos na abertura do vídeo foi estratégia retórica de mestre, mas você realmente acha que o MRR divulgado é real? Eu sequer teria respondido publicamente se esse fosse o caso.
Português

@adrianobinharaw @Abraham_Abrahub @tayrak00 @thiagozf @shuktv Po, mas tu não acha meio foda o cara fazer 200 mil e tu aí trabalhando de graça? Não tô falando sobre a galera torcendo pra ele se fuder, mas fazer 200 mil e gente trabalhando de graça pro maluco só me faz pensar em pacto ou bruxaria pesada
Português

Td semana um SaaS com chave anon do Supabase com permissão demais 🤣 #bolhasec
thiagozf@thiagozf
@Abraham_Abrahub Parabéns! Levei incríveis 2 minutos para extrair dados pessoais de todos os usuários da sua comunidade.
Português

@Abraham_Abrahub @shuktv @Abraham_Abrahub Lembre-se de comunicar o vazamento de dados à ANPD (Autoridade Nacional de Proteção de Dados) e aos titulares afetados (usuários) em até 3 dias úteis, conforme LGPD.
Português

@shuktv @Abraham_Abrahub É verdade. Ele vai saber que é porque deixei os IDs visíveis. Obviamente, não vou expor aqui os dados pessoais dos pobres coitados que foram vítimas.
E digo mais: consigo acessar a aplicação me passando por qualquer usuário.
Português

@thiagozf @Abraham_Abrahub Se isso não for verdade pelo menos deve ter gerado um mini-infarto no maluco. kkkkkkk
Português

@cramforce Wild advice from the CTO of a company whose "non-slop" framework keeps shipping auth bypasses and cache poisoning bugs in production for millions of users. Maybe run that prompt on Next.js first... ?
English

Minimum bar for slop forks, run this prompt:
/clear
Take a step back and analyze the code for security vulnerabilities

Hacktron AI@HacktronAI
Cloudflare built a Next.js replacement in a week with vibe-coding. We vibe-hacked and found numerous vulnerabilities, multiple critical and high severity. On Cloudflare Workers, one of the bugs leaks one user's session to another by default. hacktron.ai/blog/hacking-c…
English
