Дмитрий Узун
пентестер
подписчики
0
подписки
0
сетки
0
про меня
Начинающий специалист в области тестирования безопасности веб-приложений. Изучаю Web Security с фокусом на OWASP Top 10, работу с Burp Suite, анализ логики приложений, SQL injection, ошибки аутентификации и базовые проблемы контроля доступа.
Прошел 60 лабораторных работ в PortSwigger Web Security Academy на уровнях Apprentice и Practitioner, продолжаю обучение на TryHackMe и HackTheBox. Имею практический опыт тестирования сайтов: выполнил 2 аудита для частных заказчиков, оформлял найденные проблемы и рекомендации.
Умею работать с HTTP-запросами в Burp Suite, анализировать поведение приложения, проверять формы авторизации, фильтры, параметры URL, cookies и базовые механизмы защиты. Понимаю разницу между уязвимостью и informational finding, умею объяснять impact и предлагать базовые меры исправления.
Использую:
Burp Suite: Proxy, Repeater, Intruder, Decoder Nmap ffuf / Gobuster dig / nslookup waybackurls
Английский язык B2 (Upper Intermediate) EF SET Certified: https://cert.efset.or
где нахожусь
Москва