Sou Gabriel Luiz, profissional de segurança ofensiva em São Paulo, com foco em aplicações web e APIs. Meu trabalho é encontrar o caminho que ninguém mapeou: o parâmetro que confia demais, a sessão que não expira, o endpoint que existe mas não deveria.
Venho do suporte técnico — o que significa que entendi a infraestrutura antes de aprender a quebrá-la. Hoje divido o tempo entre laboratórios controlados, programas de bug bounty e a graduação em Segurança da Informação na Fatec São Caetano do Sul.
Trabalho dentro do escopo, documento o que encontro e escrevo relatório que o time de desenvolvimento consegue usar. Achar a falha é metade; a outra metade é explicar o impacto de forma que gere correção.