Əsas məzmuna keç
vakansiyalar üçün açıqdır

İLKİN FƏRƏCOV

KibertəhlükəsizlikPenetrasiya Testçisi · Red Team

Haqqımda

İxtisaslaşdığım sahə offensive security və Red Teaming-dir.

Əsas diqqətimi veb tətbiq təhlükəsizliyi, Active Directory və zəifliklərin analizinə yönəltmişəm.

Nəzəri biliklərimi gündəlik laboratoriya işləri (PortSwigger, CTF), həmçinin Linux və Docker mühitlərindəki praktiki layihələrlə dərinləşdirirəm. Gələcək hədəfim peşəkar Penetration Tester olaraq rəqəmsal dünyanın təhlükəsizliyinə töhfə verməkdir.

hazırda_diqqətdə
  • Active Directory
  • Web Security
  • Network Security
  • Windows
  • Linux
  • Python

Texniki Bacarıqlar və Kompetensiyalar

Şəbəkə və İnfrastruktur Penetrasiya Testləri

  • Kəşfiyyat və İstismar: Korporativ şəbəkələr, server infrastrukturu və son nöqtələrdə (endpoints) Nmap, Metasploit, Cobalt Strike və Havoc C2 vasitəsilə Reconnaissance, Exploitation və Post-Exploitation mərhələlərinin icrası.
  • Parol Analizi və Hücumlar: John the Ripper və Hashcat istifadə edərək oflayn həş (hash) analizi və password cracking əməliyyatları.
  • Hesabatlılıq və Remediation: Zəifliklərin qiymətləndirilməsi, kritiklik dərəcəsinə görə prioritetləşdirilməsi, ətraflı texniki hesabatların hazırlanması və düzəlişlərin doğrulanması (remediation verification).
NmapMetasploitCobalt StrikeHavoc C2John the RipperHashcat

Veb Tətbiq və API Təhlükəsizliyi

  • OWASP Top 10 və Mexanizmlər: XSS, SQLi, CSRF, RCE, LFI/RFI, IDOR və Directory Traversal daxil olmaqla, veb təhlükəsizlik boşluqlarının dərindən analizi və istismarı.
  • Manual və Avtomatlaşdırılmış Testlər: Burp Suite Pro, SQLmap və fərdi test metodologiyaları ilə komplekt veb tətbiq auditinin aparılması.
  • Biznes Məntiqi və API Audit: Mürəkkəb biznes məntiqli xətaların (logic flaws), səlahiyyət aşmalarının (BOLA/IDOR) və REST API zəifliklərinin aşkarlanması.
Burp Suite ProSQLmapOWASP Top 10API SecurityLogic Flaws

Active Directory və Domen İstismarı

  • Enumeration və Visualizer: BloodHound, SharpHound və PowerView vasitəsilə AD strukturunun xəritələndirilməsi, obyektlərin auditi və hücum yollarının (attack paths) analizi.
  • AD İstismar Texnikaları: Kerberoasting, AS-REP Roasting, Pass-the-Ticket (PtT), Pass-the-Hash (PtH) və Unconstrained Delegation boşluqlarının istismarı.
  • Privilege Escalation & Lateral Movement: Korporativ Domen mühitində yanal keçidlərin (lateral movement) icrası və Domain Admin səviyyəsinə kimi səlahiyyət artırılması.
BloodHoundPowerViewSharpHoundKerberoastingAS-REP RoastingPass-the-Ticket

Layihələr

Cybersecurity Research

Password Manager Security Research

A security-focused comparison of Bitwarden, KeePass 2, 1Password, and Proton Pass. The research examines password storage, encryption methods, Key Derivation Functions (KDF), MFA/2FA, passkey support, open-source availability, local versus cloud storage, security audits, known vulnerabilities, and zero-knowledge architecture.

#Cybersecurity#Password Security#Encryption#KDF#MFA#Security Research
GitHub-da bax
Red Team Lab

Active Directory Red Team Lab

A self-built Active Directory attack lab documenting enumeration, Kerberos attacks, lateral movement, and privilege escalation to Domain Admin. Includes attack paths mapped with BloodHound, hands-on Kerberoasting, AS-REP Roasting, Pass-the-Hash and Pass-the-Ticket exercises, plus detection notes and remediation advice.

#Active Directory#Red Team#Kerberos#BloodHound#Lateral Movement#Privilege Escalation
GitHub-da bax

Sertifikatlar

CRTA

Alınıb

Certified Red Team Analyst

CyberWarFare Labs · 2026

Hands-on red team certification covering Active Directory enumeration, attack paths, lateral movement, and privilege escalation.

Sertifikatı yoxla

AD-RTS

Alınıb

Certified Active Directory Red Team Specialist

CyberWarFare Labs · 2026

Hands-on adversary simulation in Active Directory environments covering Certificate Services, Exchange attacks, ESXi red ops, persistence, lateral movement, and enterprise attack chains.

Sertifikatı yoxla

Web-RTA

Alınıb

Certified Web Red Team Analyst

CyberWarFare Labs · 2026

Hands-on web red team certification covering web application exploitation, API attacks, authentication bypass, and real-world attack chains.

Sertifikatı yoxla

Əlaqə

Təcrübə proqramları, əməkdaşlıq və CTF komandaları üçün açığam. Aşağıdakı kanallarla əlaqə saxlaya bilərsiniz.

> ./mesaj-gonder.sh