محمدعلی اکبرزاده
پژوهشگر امنیت
بیشتر روی امنیت وب و API کار میکنم؛ بهخصوص منطق کسبوکار و کنترل دسترسی. یافتههایم را با شواهد فنی مستند میکنم و با تیم امنیت شرکت مورد نظر در میان میگذارم.
آخرین رایتآپ
پژوهشهای اخیر
روشهای شناسایی و تحلیل آسیبپذیریهای BOLA در API
بررسی روشهای عملی برای شناسایی و تحلیل آسیبپذیریهای BOLA/IDOR در APIها با تمرکز بر کنترلهای دسترسی.
۸ شهریور ۱۴۰۵معیارهای ارزیابی امنیت اپلیکیشنهای موبایل
چارچوبی برای ارزیابی امنیتی اپلیکیشنهای موبایل شامل تحلیل استاتیک، داینامیک و تعاملات بکاند.
دستاوردها
رتبه سوم CTB6
تیم سوم ششمین رویداد سالانه امنیتی باگدشت با نام CTB
ارائه در CTB6
ارائه مقاله امنیتی با موضوع Logic Flaw in Card Ownership Verification در ششمین رویداد CTB باگدشت
شکارچی راورو
شکارچی آسیبپذیری در پلتفرم راورو با نام کاربری shinigami_. دارنده رتبه چهارم با بیش از ۱۰۰ گزارش تأیید شده که نشاندهنده عملکرد مستمر و قابل اعتماد در کشف آسیبپذیریهای امنیتی است
OWASP Certified — Voorivex Academy
کسب نمره 100% در آزمون عملی OWASP آکادمی ووریوکس
Guts Hunters
تکمیل دوره تخصصی ۶ماهه Bug Hunting با تمرکز بر شناسایی آسیبپذیریهای وب، Recon، متدولوژی هانت و تحلیل سناریوهای واقعی
اگر روی یک پروژه، محصول یا پژوهش امنیتی کار میکنید و فکر میکنید میتوانیم همکاری کنیم، خوشحال میشوم در تماس باشید.