Автор темы
Junior · опыт нет коммерческого · Офис · Полная
Статус: ищет работу
Желаемая вилка: 80000
Готов выйти: в течении недели
Навыки: #Burp Suite #Python #Nmap #Wireshark #Linux #OWASP TOP 10 #Jwt #Nekto #Spiderfoot #Legion
Занимаюсь практическим анализом защищенности инфраструктуры и наступательной безопасностью (Offensive Security). Обладаю сильной технической базой в области тестирования на проникновение, аудита информационной безопасности и сетевой безопасности, которую наработал на сложных инфраструктурных лабораториях. Имею практический опыт проведения Active Directory & Infrastructure Assessment, включая внутреннюю разведку, маппинг домена и эксплуатацию векторов компрометации (Kerberoasting, AS-REP Roasting, Pass-the-Hash). Специализируюсь на поиске уязвимостей локального повышения привилегий (LPE) в средах Windows и Linux через Insecure Services, Unquoted Paths и DLL Hijacking, а также владею базовыми навыками Credential Dumping. В рамках Web Security (Initial Access) провожу анализ защищенности веб-приложений по методологии OWASP для поиска точек входа во внутренний периметр, эксплуатируя RCE, SSRF, LFI и SQL-инъекции. Для аудита и анализа трафика активно использую Nmap, Burp Suite и инструменты Network Traffic Analysis. Также занимаюсь скриптингом и автоматизацией: пишу кастомные скрипты на Python, глубоко понимаю внутреннюю архитектуру Windows и имею опыт создания собственных Offensive-инструментов на C# (.NET 10)
Статус: ищет работу
Желаемая вилка: 80000
Готов выйти: в течении недели
Навыки: #Burp Suite #Python #Nmap #Wireshark #Linux #OWASP TOP 10 #Jwt #Nekto #Spiderfoot #Legion
Занимаюсь практическим анализом защищенности инфраструктуры и наступательной безопасностью (Offensive Security). Обладаю сильной технической базой в области тестирования на проникновение, аудита информационной безопасности и сетевой безопасности, которую наработал на сложных инфраструктурных лабораториях. Имею практический опыт проведения Active Directory & Infrastructure Assessment, включая внутреннюю разведку, маппинг домена и эксплуатацию векторов компрометации (Kerberoasting, AS-REP Roasting, Pass-the-Hash). Специализируюсь на поиске уязвимостей локального повышения привилегий (LPE) в средах Windows и Linux через Insecure Services, Unquoted Paths и DLL Hijacking, а также владею базовыми навыками Credential Dumping. В рамках Web Security (Initial Access) провожу анализ защищенности веб-приложений по методологии OWASP для поиска точек входа во внутренний периметр, эксплуатируя RCE, SSRF, LFI и SQL-инъекции. Для аудита и анализа трафика активно использую Nmap, Burp Suite и инструменты Network Traffic Analysis. Также занимаюсь скриптингом и автоматизацией: пишу кастомные скрипты на Python, глубоко понимаю внутреннюю архитектуру Windows и имею опыт создания собственных Offensive-инструментов на C# (.NET 10)