Дополнительные сведения:
Работа с оболочками, знания Linux, умение пользоваться такими приложениями как: Nmap, Burp Suite, ZAP, Metasploit Framework, Sqlmap, John the Ripper, Hashcat, Social-Engineer Toolkit, Wireshark, Hydra, Nikto, dirbuster, OpenVAS, Nessus и т. д. Знания протоколов, которые часто встречаются при различных атаках, основа работы веб-приложений, знание криптографии (хеш функции и их взлом), повышение привилегий, переадресация портов, перезапись буфера и небольшие знания в области обратной разработки. Имею теоретические и практические знания, связанные со всеми атаками в OWASP Top 10.
Ознакомлен с навыками, методами исследования и ресурсами, используемыми для эксплуатации уязвимых приложений и систем.
Ответственный и исполнительный, почти все свое свободное время посвящаю изучению тестирования на проникновение.
Знаю основы пассивной и активной сетевой разведки. Имею представление о том, как работают распространенные протоколы и векторы их атак.
Ознакомлен со стандартными отраслевыми инструментами тестирования на проникновение. Смогу идентифицировать и использовать различные сетевые службы.
Владею эксплуатацией веб-приложений через наиболее распространенные на сегодняшний день уязвимости. Имею общие сведения о Windows Active Directory и атаках на Kerberos.
Знаю методы “постэксплуатации” (с Powerview, Bloodhound и Mimikatz).
Достижения:
Получил 5 сертификатов от TryHackMe: Jr. Penetration Testing, Offensive Pentesting, Web Fundamentals, Complete Beginner, CompTIA Learning Path.
Принимал участие в более чем 50 CTF.
Ответственность, kali linux, Nmap, Burp Suite, ZAP, CTF, Metasploit Framework, Sqlmap, John the Ripper, Hashcat, Social-Engineer Toolkit, Wireshark, Английский язык, Bash, Linux, MySQL, Hydra, Nikto, методы “постэксплуатации”, Kerberos