Segurança

Que tipos de vulnerabilidade Tiago Danin reporta?

Como pesquisador de segurança independente no HackerOne desde 2018, Tiago Danin reporta cross-site scripting (XSS), CSRF, open redirect, falhas de autenticação e achados de engenharia reversa em apps Android. É também desenvolvedor mobile na Idopter Labs, o que aproxima esses relatórios do ponto de vista de quem constrói o app.

A leitura desses relatórios passa pela experiência dele como desenvolvedor mobile: no HackerOne desde 2018, Tiago Danin soma o trabalho diário com React Native e Flutter na Idopter Labs a anos anteriores com apps nativos em Java, Swift e Objective-C na VoxData Technology. Esse contato constante com código de apps mobile ajuda a explicar os achados de engenharia reversa em Android.

Passou a estudar segurança formalmente em 2019 e, em 2025, testou esse conhecimento fora do teclado: ficou em 4º lugar no CTF do XibeSec em Belém, sua primeira competição de cibersegurança presencial.

TecnologiaOnde foi usadaProva
Cross-site scripting (XSS)Programas de bug bounty no HackerOneReportado como pesquisador de segurança independente desde 2018
CSRFProgramas de bug bounty no HackerOneReportado como pesquisador de segurança independente desde 2018
Open redirectProgramas de bug bounty no HackerOneReportado como pesquisador de segurança independente desde 2018
Falhas de autenticaçãoProgramas de bug bounty no HackerOneReportado como pesquisador de segurança independente desde 2018
Engenharia reversa em apps AndroidProgramas de bug bounty no HackerOneAchados a partir de análise de apps Android, reportados desde 2018