Investigador de No Vuln

Diego Melo — Investigador de seguridad ofensiva · Fundador

Diego Melo

Investigador de seguridad ofensiva · Fundador

Investigador de seguridad ofensiva con trayectoria en programas internacionales de bug bounty (U.S. Department of Defense, eToro, Bitso, Hostinger). Fundador de No Vuln. Se especializa en vulnerabilidades de identidad (OAuth, SAML, JWT) y de lógica de negocio.

Áreas de investigación

  • Identidad y autenticación — OAuth 2.0 / OIDC, SAML XSW, JWT (algorithm confusion, JKU SSRF), MFA bypass, cadenas de ATO
  • Seguridad de APIs — BOLA, BFLA, BOPLA, mass assignment, abuso de GraphQL introspection, alias overload
  • Lógica de negocio — race conditions H2, abuso de máquinas de estado, bypass de reglas de negocio, supuestos erróneos en flujos de pago
  • Cadenas de SSRF — explotación vía webhook, DNS rebinding, gopher hacia Redis/Memcached, metadata de cloud (AWS/GCP/Azure)
  • HTTP smuggling — CL.TE, TE.CL, HTTP/2 single-packet, browser-based

Artículos publicados

Trabaja con No Vuln

Investigación adversarial real, bajo contrato.

Pentest profundo con la misma metodología que describimos en nuestros artículos. Solicita una propuesta — NDA bilateral en 24h.

Hablar con un investigador