Haqqımda
İxtisaslaşdığım sahə offensive security və Red Teaming-dir.
Əsas diqqətimi veb tətbiq təhlükəsizliyi, Active Directory və zəifliklərin analizinə yönəltmişəm.
Nəzəri biliklərimi gündəlik laboratoriya işləri (PortSwigger, CTF), həmçinin Linux və Docker mühitlərindəki praktiki layihələrlə dərinləşdirirəm. Gələcək hədəfim peşəkar Penetration Tester olaraq rəqəmsal dünyanın təhlükəsizliyinə töhfə verməkdir.
- Active Directory
- Web Security
- Network Security
- Windows
- Linux
- Python
Texniki Bacarıqlar və Kompetensiyalar
Şəbəkə və İnfrastruktur Penetrasiya Testləri
- Kəşfiyyat və İstismar: Korporativ şəbəkələr, server infrastrukturu və son nöqtələrdə (endpoints) Nmap, Metasploit, Cobalt Strike və Havoc C2 vasitəsilə Reconnaissance, Exploitation və Post-Exploitation mərhələlərinin icrası.
- Parol Analizi və Hücumlar: John the Ripper və Hashcat istifadə edərək oflayn həş (hash) analizi və password cracking əməliyyatları.
- Hesabatlılıq və Remediation: Zəifliklərin qiymətləndirilməsi, kritiklik dərəcəsinə görə prioritetləşdirilməsi, ətraflı texniki hesabatların hazırlanması və düzəlişlərin doğrulanması (remediation verification).
Veb Tətbiq və API Təhlükəsizliyi
- OWASP Top 10 və Mexanizmlər: XSS, SQLi, CSRF, RCE, LFI/RFI, IDOR və Directory Traversal daxil olmaqla, veb təhlükəsizlik boşluqlarının dərindən analizi və istismarı.
- Manual və Avtomatlaşdırılmış Testlər: Burp Suite Pro, SQLmap və fərdi test metodologiyaları ilə komplekt veb tətbiq auditinin aparılması.
- Biznes Məntiqi və API Audit: Mürəkkəb biznes məntiqli xətaların (logic flaws), səlahiyyət aşmalarının (BOLA/IDOR) və REST API zəifliklərinin aşkarlanması.
Active Directory və Domen İstismarı
- Enumeration və Visualizer: BloodHound, SharpHound və PowerView vasitəsilə AD strukturunun xəritələndirilməsi, obyektlərin auditi və hücum yollarının (attack paths) analizi.
- AD İstismar Texnikaları: Kerberoasting, AS-REP Roasting, Pass-the-Ticket (PtT), Pass-the-Hash (PtH) və Unconstrained Delegation boşluqlarının istismarı.
- Privilege Escalation & Lateral Movement: Korporativ Domen mühitində yanal keçidlərin (lateral movement) icrası və Domain Admin səviyyəsinə kimi səlahiyyət artırılması.
Layihələr
Password Manager Security Research
A security-focused comparison of Bitwarden, KeePass 2, 1Password, and Proton Pass. The research examines password storage, encryption methods, Key Derivation Functions (KDF), MFA/2FA, passkey support, open-source availability, local versus cloud storage, security audits, known vulnerabilities, and zero-knowledge architecture.
Active Directory Red Team Lab
A self-built Active Directory attack lab documenting enumeration, Kerberos attacks, lateral movement, and privilege escalation to Domain Admin. Includes attack paths mapped with BloodHound, hands-on Kerberoasting, AS-REP Roasting, Pass-the-Hash and Pass-the-Ticket exercises, plus detection notes and remediation advice.
Sertifikatlar
CRTA
AlınıbCertified Red Team Analyst
CyberWarFare Labs · 2026
Hands-on red team certification covering Active Directory enumeration, attack paths, lateral movement, and privilege escalation.
Sertifikatı yoxlaAD-RTS
AlınıbCertified Active Directory Red Team Specialist
CyberWarFare Labs · 2026
Hands-on adversary simulation in Active Directory environments covering Certificate Services, Exchange attacks, ESXi red ops, persistence, lateral movement, and enterprise attack chains.
Sertifikatı yoxlaWeb-RTA
AlınıbCertified Web Red Team Analyst
CyberWarFare Labs · 2026
Hands-on web red team certification covering web application exploitation, API attacks, authentication bypass, and real-world attack chains.
Sertifikatı yoxla