Pesquisadora independente de segurança e desenvolvedora backend. Trabalho na fronteira entre AppSec e DevSecOps: encontro a falha, escrevo a prova de conceito e proponho a correção.
Achados reportados
| Falha | Programa | Situação |
|---|---|---|
Heap-buffer-overflow em google-cloud-cpp |
Google VRP | P2/S2 — corrigida |
| Path Traversal + Field Mask Injection (AIP-134) | Google VRP / AI Highlights | P2/S2 — corrigida |
Path Traversal (CWE-22) em walkParentDirs |
Vercel via HackerOne | em validação |
| Information Disclosure / LFI | Razer | reportada |
O que construo aqui
- Ferramentas de análise estática (SAST) em Python, com taint tracking e mapeamento CWE
- Automação de recon e fuzzing para bug bounty
- Pipelines de segurança em CI/CD
Stack — Python · Go · C++ · Docker · Kubernetes · Terraform · Google Cloud · GitHub Actions
cyberhuntlab.com.br · LinkedIn · contato@estamosatendendo.com.br

