Revaldo finds bugs.
security researcher
01 — Tentang
Setiap aplikasi adalah teka-teki — dan saya dibayar untuk memecahkannya sebelum orang salah lakukan.
Saya Revaldo, bug bounty hunter yang fokus pada keamanan aplikasi web. Bekerja lewat program responsible disclosure di HackerOne, Bugcrowd, dan Intigriti — di dalam scope, dengan laporan lengkap: reproduksi, PoC, dampak, dan saran perbaikan.
Spesialisasi saya ada di area yang paling sering lolos dari scanner otomatis: broken access control, business logic abuse, dan client-side vulnerabilities. Manual-first. Depth over breadth. Tanpa scope, tanpa laporan.
- Fokus
- IDOR · Broken access control · Logic abuse · XSS · SSRF
- Metode
- Manual-first, otomatisasi hanya untuk recon & fuzzing
- Etika
- Impact over count — full disclosure ke vendor, nol dump
02 — Area Riset
Area riset keamanan
03 — Terminal
Terminal interaktif
Jangan cuma baca —
interaksi.
Terminal di samping menerima perintah sungguhan. Coba help — atau temukan sendiri perintah yang tersembunyi.
Klik terminal → ketik → enter
04 — Platform
Profil resmi di platform bug bounty
04 — Curriculum Vitae
Dua tahun, satu obsesi.
2025 — sekarang · Bug hunting di program publik & VDP, laporan dengan PoC dan analisis dampak.
2024 — 2025 · Lab SQLi, XSS, access control, SSRF, OAuth, file upload.
Burp Suite · ffuf · httpx · subfinder · Nuclei · Nmap · Python · Bash · Git.
Indonesia (native) · Inggris (profesional — laporan & dokumentasi teknis).