海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 安全研究个人站 / heitorgouvea.me
H
🛡 网络安全 安全研究个人站 巴西总部 国内优化

heitorgouvea.me

安全研究员作品集

6.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话Security researcher’s personal site publishing vulnerability research, offensive security notes, privacy research and technical team essays.
适合谁安全研究人员、漏洞挖掘人员、应用安全团队、关注金融应用隐私泄露与攻防研究的技术读者
核心功能漏洞研究文章金融应用安全案例分析敏感数据暴露研究Perl 应用安全分析相关研究差分模糊测试与静态安全分析笔记Tor 与匿名网络隐私研究技术团队建设与指标管理文章
防护类型非防护型产品;主要为漏洞研究、敏感数据暴露案例、应用安全与隐私研究内容
部署方式网站文章阅读,无需部署;正文未提供工具或服务部署方式
适用规模适合个人安全研究者、应用安全团队、金融科技安全从业者阅读参考;无企业规模适配信息
中国访问未知
适用场景学习敏感数据暴露案例、参考漏洞研究方法、了解公开 URL 索引导致的隐私风险、应用安全团队进行安全意识培训和威胁建模
同类PortSwigger Web Security Academy、OWASP、HackerOne Hacktivity、Bugcrowd Blog、FreeBuf、安全客
性价比6
易用7
服务2
综合6
优点
  • 内容来自具有 9 年以上 offensive security 经验的安全研究者
  • 案例包含较完整的漏洞背景、PoC、影响与缓解讨论
  • 对敏感数据暴露、公开索引、批量采集风险有较强实战参考价值
  • 公开披露中说明已通知相关公司,体现一定负责任披露意识
不足
  • 不是商业化网络安全产品,缺少可部署的防护能力
  • 没有提供定价、服务支持、SLA 或企业交付信息
  • 内容以研究笔记为主,无法替代完整的安全测试平台或合规解决方案
  • 站点正文未体现中文支持、中国区访问稳定性或本地化服务

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

heitorgouvea.me 是安全研究员 Heitor Gouvêa 的个人网站。正文显示作者位于巴西圣保罗,具有软件工程背景和 9 年以上 offensive security 行业经验,研究重点包括应用/服务漏洞发现与漏洞利用开发,曾向 Activision、Nubank、Oracle、D-Link 等机构报告漏洞。该站点主要发布研究笔记,而不是商业化网络安全产品。

核心能力与防护类型

从网络安全类目看,它的价值在于攻防研究与案例复盘。抓取正文重点展示了 Nubank 移动应用“billing links”导致个人信息暴露的案例:公开 URL 在无认证访问下展示姓名、CPF、银行账号和机构号,并可能被搜索引擎索引或在社交平台传播。文章包含问题描述、PoC 脚本、影响分析和参考资料,对理解 OWASP 敏感数据暴露、Google Dork、Web Scraping 风险有实战意义。但它不提供 WAF、EDR、漏洞扫描器、DLP 等可直接部署的防护能力。

部署、管理与集成

正文未显示任何 SaaS 控制台、企业部署、告警管理、API 集成或工单支持能力。访问方式就是阅读网页内容。文中 PoC 使用 Perl、WWW::Mechanize、Mojo::UserAgent 等进行搜索结果采集和 HTML 解析,但这些是研究演示脚本,不是可维护的企业级集成方案。

定价与合规

站点未披露订阅、咨询服务价格、支付方式、SLA 或合规认证信息。因此不能将其评估为采购型安全服务。若企业需要合规审计、渗透测试报告或正式供应商支持,需要另行确认作者是否提供服务;仅凭正文无法判断。

优缺点与适合谁

优点是案例真实、技术链路清晰,能帮助安全团队认识公开链接、搜索引擎索引和无访问控制对隐私的放大效应。缺点是内容分散,缺少产品化能力、中文本地化和服务承诺。适合漏洞研究人员、应用安全工程师、金融科技安全团队用于学习、培训和威胁建模参考。

中国访问与替代品

正文没有中国大陆访问、支付和本地支持信息,china_access 只能评为未知。若访问不稳定,可参考 OWASP、PortSwigger Web Security Academy、HackerOne Hacktivity、Bugcrowd Blog,以及中文社区 FreeBuf、安全客等替代资料源。

本测评基于公开资料整理,不构成购买建议,请以 heitorgouvea.me 官网实际信息为准。

中文卖点

有漏洞研究文章,安全学习有参考价值。

官网快照

/shot/heitorgouvea-me.png
heitorgouvea.me

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
6.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

heitorgouvea.me 是一家巴西的网络安全 (安全研究个人站)服务商. 本页收录其「安全研究员作品集」套餐. 有漏洞研究文章,安全学习有参考价值.
heitorgouvea.me 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于巴西, 主要面向海外市场.
访问 heitorgouvea.me 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类