O dahora é que falaram que tem esse localguard.me. Nunca usei. Parece que tem versão free, mas também não deve ter versão opensource, já que tem versões pagas inclusive
Ah meu deus, fodasse vou virar script kiddie com orgulho
É meus amigos, ia faz parte do nosso arsenal. Esse cara aí é outro exímio pesquisador de ponta
Os caras brincam mt
🇧🇷 Brazil HackerOne Club Apresenta:

☠️ "Won't Fix" to Full Takeover, com nossos convidados Gustavo Ribeiro e Rafael da Costa Santos.

Escalando o Self-XSS: como um contexto isolado e muitas vezes ignorado pode ser transformado em um Account Takeover (ATO) através de técnicas avançadas.

Gustavo Ribeiro (g3tr0) é Pentester com foco em web e IA, tendo reportado vulnerabilidades críticas em empresas como Mercado Livre, Udemy e Roblox.

Rafael da Costa Santos (corrupted_bytes) é Bug Hunter full-time, reconhecido no Top 10 Web Hacking Techniques da PortSwigger em 2023, com mais de 200 bugs reportados em gigantes como Google, PayPal e Shopify.

Data: 📅 15/04 | 20:00–21:00 (GMT-3)
Link para inscrição: https://h1.community/e/mj2bsp/
To vendo o que posso dar uma melhorada nisso aqui. Eu curto contruir umas paradas que eu sei que sou fraco e que vão ser minha fonte de estudo até eu enjoar:

https://brunomenozzi.com/zcapec

No caso é um sisteminha que correlaciona CWE, CAPEC, ASVS, ATT&CK
Agora filosofando um pouco sobre esse momento de skills, agentes de IA, caveman mode, token killer, como melhorar seu prompt e tal, ontem eu vi um vídeo que falou o simples e um fato muito dahora:

Chegou o momento que as pessoas vão começar a querer aprender filosofia, por que vão se dar conta que não sabem fazer perguntas (ser crítico com a IA)
Back to Top