Que tipos de vulnerabilidade Tiago Danin reporta?
Como pesquisador de segurança independente no HackerOne desde 2018, Tiago Danin reporta cross-site scripting (XSS), CSRF, open redirect, falhas de autenticação e achados de engenharia reversa em apps Android. É também desenvolvedor mobile na Idopter Labs, o que aproxima esses relatórios do ponto de vista de quem constrói o app.
A leitura desses relatórios passa pela experiência dele como desenvolvedor mobile: no HackerOne desde 2018, Tiago Danin soma o trabalho diário com React Native e Flutter na Idopter Labs a anos anteriores com apps nativos em Java, Swift e Objective-C na VoxData Technology. Esse contato constante com código de apps mobile ajuda a explicar os achados de engenharia reversa em Android.
Passou a estudar segurança formalmente em 2019 e, em 2025, testou esse conhecimento fora do teclado: ficou em 4º lugar no CTF do XibeSec em Belém, sua primeira competição de cibersegurança presencial.
| Tecnologia | Onde foi usada | Prova |
|---|---|---|
| Cross-site scripting (XSS) | Programas de bug bounty no HackerOne | Reportado como pesquisador de segurança independente desde 2018 |
| CSRF | Programas de bug bounty no HackerOne | Reportado como pesquisador de segurança independente desde 2018 |
| Open redirect | Programas de bug bounty no HackerOne | Reportado como pesquisador de segurança independente desde 2018 |
| Falhas de autenticação | Programas de bug bounty no HackerOne | Reportado como pesquisador de segurança independente desde 2018 |
| Engenharia reversa em apps Android | Programas de bug bounty no HackerOne | Achados a partir de análise de apps Android, reportados desde 2018 |