Каждый день занимаюсь самообразованием в области веб-пентеста. Изучаю новые техники атак и защиты, читаю статьи, репорты и исследования на Medium, Twitter, HackerOne и других платформах bug bounty. Также активно читаю книги по веб-пентесту — это помогает глубже понимать теоретические основы и подходы профессионалов.
Навыки:
— Понимание методологии пентестов (BlackBox, GreyBox);
— Практическое применение OWASP WSTG, включая полный цикл тестирования: разведку, эксплуатацию, пост-эксплуатацию;
— Уверенная работа с инструментами: Burp Suite Pro, Nmap, Ffuf, SQLmap, Project discovery и др.;
— Знание векторов эксплуатации XSS (разные контексты), умение придумывать логические атаки, эксплуатировать ошибки авторизации, состояния гонки и т.д.;
— Понимание механизмов безопасности браузеров (CORS, SOP, CSP, Cookie attributes);
Лаборатории и CTF:
— PortSwigger Web Security Academy: 100% завершённых лабораторий, получена сертификация BSCP. Ежедневная работа с Burp Suite Pro — уверенно использую модули Intruder, Repeater, Collaborator, Proxy и др. для анализа и эксплуатации уязвимостей;
— TryHackMe/Root-me/PentesterLab: Решено более 400 лабораторий и задач по эксплуатации веб-приложений. Практика с различными уязвимостями: XSS, SQLi, IDOR, SSRF, JWT, File Upload и др., а также использование фаззинга (fuzzing), техник разведки (recon), анализ логических ошибок и состояний гонки;
Профили на платформах:
https://portswigger.net/web-security/hall-of-fame (5 место в Зале славы)
https://portswigger.net/web-security/e/c/82bc06688c936300 (BSCP)
https://tryhackme.com/p/faaded
https://www.root-me.org/fakebbb


Выберите навык, чтобы посмотреть, какие тесты специалист уже прошел.
-Пентест web и mobile приложений крупных крипто-проектов
-Динамический и Статический анализ IOS/Android приложений (Frida, MobSF, Jadx и тд.)
-Подготовка технических отчётов с PoC и рекомендациями по устранению уязвимостей
-Активный/Пассивный поиск поддоменов (Subfinder, Assetfinder, RapidDNS, Crt.sh и тд.)
-Продвинутые навыки OSINT (dig, Censys, FOFA, Shodan, ZoomEye, ipsniper)
-Создание собственных инструментов и скриптов для автоматизации тестирования
-Разработка расширений для Burp Suite и Firefox
За 3 месяца прошёл все лаборатории и успешно получил сертификат BSCP, сдав экзамен. В ходе обучения научился выявлять уязвимости в веб-приложениях и предоставлять чёткие рекомендации по их устранению.