01Testy penetracyjne
Analiza podatności aplikacji webowych, weryfikacja konfiguracji i rekomendacje naprawcze uszeregowane po ryzyku.
HTTP/1.1 200 OK x-status: otwarty na współpracę
Badam podatności stron, uszczelniam instalacje WordPressa i analizuję urządzenia mobilne pod kątem oprogramowania szpiegującego.
Student cyberbezpieczeństwa na Politechnice Lubelskiej, członek ISSA Polska. Praktyki szukam tam, gdzie ona faktycznie jest: w logach, w zawodach CTF i w cudzych konfiguracjach, do których mam zgodę.
$ cat profil.txt
rola ·········· red team · forensics
uczelnia ······ Politechnika Lubelska
organizacje ··· ISSA Polska · CyberLegion
ctf ··········· OCF26 · THM · picoCTF
Analiza podatności aplikacji webowych, weryfikacja konfiguracji i rekomendacje naprawcze uszeregowane po ryzyku.
Analiza powłamaniowa, praca z logami i badanie zdarzeń bezpieczeństwa - od wektora ataku do zakresu danych.
Analiza informacji z otwartych źródeł i rozpoznanie powierzchni ataku zanim zrobi to ktoś inny.
Kategorie forensics, web i OSINT - regularnie, bo to najszybsza forma treningu.
wordpress · nginx
Przegląd i uszczelnienie instalacji: limit prób logowania i 2FA, wyłączenie XML-RPC, audyt wtyczek, nagłówki CSP i HSTS. Bez zmian w wyglądzie strony i bez przestoju.
android · ios · forensics
Uprawnienia i usługi accessibility, profile zarządzania urządzeniem, aktywne sesje kont, zrzut danych diagnostycznych. Prosty i przyjazny raport dla klienta.
incident response · logi
Analiza plików i zasobów strony po incydencie: potwierdzenie wektora ataku, określenie zakresu danych, do których napastnik mógł uzyskać dostęp, oraz zalecenia zabezpieczające przygotowane pod konkretne środowisko.
forensics
Autopsy / Volatility 3 / ExifTool / binwalk / steghide / CyberChef
pentest
Burp Suite / Metasploit / gobuster / John the Ripper / WPScan
sieć
Wireshark / tcpdump / Nmap / netcat
systemy i skrypty
Linux / Windows / Bash / Python / Git
Jeśli sprawa jest pilna albo delikatna - napisz to w temacie wiadomości, potraktuję ją priorytetowo.