discord-mark-whjjjjjgfjhgfite.svg
ProjetoSite
00:00:00 decorrido(s)
Desenvolvedor Full Stack
📚 Chega de calculadoras e clones da Netflix. Estou focado em construir projetos que solucionam problemas reais e não ficam presos em um ambiente controlado de aprendizagem. Os estudos se consolidam quando desafiamos obstáculos no mundo real e impactamos pessoas de verdade.
Experiência atual
Desenvolvedor Web Júnior
BSource (2024 - presente)Formação acadêmica
Análise e Desenvolvimento de Sistemas
Fatec Americana "Ministro Ralph Biasi" (2023 - 2025)Angular
Next.js
TypeScript
Node.js
HTML
CSS
Figma
Git
Azure DevOps
Cloudflare
Postman
PHP
Plataforma "gamificada" focada em auxiliar desenvolvedores a aprimorarem seu vocabulário, habilidades de conversação e pronúncia, usando Inteligência Artificial.
Plataforma "gamificada" focada no controle financeiro e na economia de gastos. Cadastre suas contas, economize seu dinheiro, conecte-se com amigos e receba recompensas.
Solução focada em ajudar pessoas que vendem produtos digitais através da plataforma Discord. Crie sua loja virtual personalizada e venda dentro e fora do Discord. Controle seus produtos facilmente através de uma planilha no Google Sheets. Receba na hora diretamente em sua conta bancária, sem taxas por vendas, via Pix.
Encurte links longos e facilite o compartilhamento. Gere QR Codes, visualize o total de cliques de um URL e muito mais.
1º Lugar - Microsoft Cyber Challenge
Concedido por Microsoft · jun de 2023
• Vencedor do evento no formato CTF (Capture The Flag) realizado pela Microsoft em parceria com a HackaFlag na Fatec Americana "Ministro Ralph Biasi".
• 255 alunos participaram.
• Primeiro e único a completar os 3 desafios propostos.
Apenas com meus conhecimentos em programação e sem experiência prévia na área de Cibersegurança, fui capaz vencer o evento. Inicialmente, equipes foram selecionadas para a realização dos desafios. Porém, minha equipe estava ausente, então precisei manter o foco para conseguir sozinho, pois eu era do 1º semestre de Análise e Desenvolvimento de Sistemas competindo contra alunos do 6º semestre de Segurança da Informação. Então, pesquisando, buscando soluções e utilizando meus conhecimentos, consegui resolver todos os desafios propostos e liderar o ranking entre 255 participantes.
Fatec Americana sedia evento em parceria com a Microsoft
Cada desafio possuia um site, no qual o objetivo era procurar por falhas e vulnerabilidades de segurança a fim de conseguir acessar informações sensíveis, representadas por flags (bandeiras). Abaixo, estão screenshots dos momentos em que eu encontrei as flags, resolvendo os desafios.
Aqui, combinei vulnerabilidades XSS e CSRF para obter os cookies do administrador do site, e consequentemente obter a flag.
Nesse desafio, utilizei um bug na função unserialize do PHP para solicitar um arquivo sensível do servidor do site, o que me fez obter a flag.
Através de uma vulnerabilidade a LFI, baixei arquivos sensíveis do servidor que incluiam o código fonte do site. Após vasculhar a programação, identifiquei uma rota do site que eu poderia explorar através de uma vulnerabilidade XXE. Por meio dela, consegui executar comandos de forma remota no servidor, o que me fez procurar por mais arquivos sensíveis e consequentemente obter a flag.
Após a finalização dos desafios, me prontifiquei a apoiar as demais equipes, solicitado pela organizadora do evento e profissional da Microsoft, Liliane Scarpari.
Parabenização especial destinada a Renan por Liliane Scarpari
Anúncio da equipe vencedora
Certificado "Microsoft Cyber Challenge"