maksec.

درباره من

محمدعلی اکبرزاده

شکارچی باگ | تحلیل‌گر امنیت وب

وب‌اپلیکیشن‌ها و APIها رو از زاویه‌ای بررسی می‌کنم که شاید توی تست‌های معمولی کمتر دیده بشه. بیشتر تمرکزم روی منطق کسب‌وکار و کنترل دسترسیه؛ جاهایی که با چند تا تست ساده معمولاً نمی‌شه متوجه مشکلشون شد.

گزارش‌های آسیب‌پذیری‌ها رو سعی می‌کنم به صورت ساده و قابل بازتولید و مرحله به مرحله و همراه با شواهد فنی و POC تکمیل و ثبت کنم.

در پلتفرم‌های باگ‌بانتی مثل HackerOne، Bugcrowd و Ravro فعال هستم و در رویدادهای امنیتی و مسابقات CTF شرکت کرده‌ام.

در کنار هانت، روی ابزارها و آزمایشگاه‌های شخصی هم کار می‌کنم و بعضی از پروژه‌هایم را به‌صورت متن‌باز منتشر می‌کنم.

دستاوردهای منتخب

  • 01

    رتبه سوم CTB6

    تیم سوم ششمین رویداد سالانه امنیتی باگدشت با نام CTB

    source ↗
  • 02

    ارائه در CTB6

    ارائه مقاله امنیتی با موضوع Logic Flaw in Card Ownership Verification در ششمین رویداد CTB باگدشت

    source ↗
  • 03

    شکارچی راورو

    شکارچی آسیب‌پذیری در پلتفرم راورو با نام کاربری shinigami_. دارنده رتبه چهارم با بیش از ۱۰۰ گزارش تأیید شده که نشان‌دهنده عملکرد مستمر و قابل اعتماد در کشف آسیب‌پذیری‌های امنیتی است

    source ↗
  • 04

    OWASP Certified — Voorivex Academy

    کسب نمره 100% در آزمون عملی OWASP آکادمی ووریوکس

    source ↗
  • 05

    Guts Hunters

    تکمیل دوره تخصصی ۶ماهه Bug Hunting با تمرکز بر شناسایی آسیب‌پذیری‌های وب، Recon، متدولوژی هانت و تحلیل سناریوهای واقعی

    source ↗
3
رایت‌آپ
2
پژوهش