No Vuln — empresa brasileira de pentest e auditoria de segurança ofensiva

Pesquisador No Vuln

Diego Melo — Pesquisador de segurança e fundador da No Vuln

Diego Melo

Pesquisador de segurança e fundador da No Vuln

Pesquisador de segurança ofensiva com track record em programas internacionais de bug bounty (U.S. Department of Defense, eToro, Bitso, Hostinger). Fundador da No Vuln. Foco em vulnerabilidades de identidade (OAuth, SAML, JWT) e lógica de negócio.

Foco de pesquisa

  • Identidade e auth — OAuth 2.0 / OIDC, SAML XSW, JWT (algorithm confusion, JKU SSRF), MFA bypass, ATO chains
  • API security — BOLA, BFLA, BOPLA, mass assignment, GraphQL introspection abuse, alias overload
  • Lógica de negócio — race conditions H2, state machine abuse, business logic bypass, premissas erradas em fluxos de pagamento
  • SSRF chains — exploração via webhook, DNS rebinding, gopher para Redis/Memcached, metadata cloud (AWS/GCP/Azure)
  • HTTP smuggling — CL.TE, TE.CL, HTTP/2 single-packet, browser-based

Artigos publicados

Trabalhe com a No Vuln

Pesquisa adversarial real, sob contrato.

Pentest profundo com a mesma metodologia descrita nos artigos. Solicite uma proposta — NDA bilateral em 24h.

Falar com pesquisador