درباره من
محمدعلی اکبرزاده
شکارچی باگ | تحلیلگر امنیت وب
وباپلیکیشنها و APIها رو از زاویهای بررسی میکنم که شاید توی تستهای معمولی کمتر دیده بشه. بیشتر تمرکزم روی منطق کسبوکار و کنترل دسترسیه؛ جاهایی که با چند تا تست ساده معمولاً نمیشه متوجه مشکلشون شد.
گزارشهای آسیبپذیریها رو سعی میکنم به صورت ساده و قابل بازتولید و مرحله به مرحله و همراه با شواهد فنی و POC تکمیل و ثبت کنم.
در پلتفرمهای باگبانتی مثل HackerOne، Bugcrowd و Ravro فعال هستم و در رویدادهای امنیتی و مسابقات CTF شرکت کردهام.
در کنار هانت، روی ابزارها و آزمایشگاههای شخصی هم کار میکنم و بعضی از پروژههایم را بهصورت متنباز منتشر میکنم.
دستاوردهای منتخب
- 01
- 02
ارائه در CTB6
ارائه مقاله امنیتی با موضوع Logic Flaw in Card Ownership Verification در ششمین رویداد CTB باگدشت
source ↗ - 03
شکارچی راورو
شکارچی آسیبپذیری در پلتفرم راورو با نام کاربری shinigami_. دارنده رتبه چهارم با بیش از ۱۰۰ گزارش تأیید شده که نشاندهنده عملکرد مستمر و قابل اعتماد در کشف آسیبپذیریهای امنیتی است
source ↗ - 04
- 05
Guts Hunters
تکمیل دوره تخصصی ۶ماهه Bug Hunting با تمرکز بر شناسایی آسیبپذیریهای وب، Recon، متدولوژی هانت و تحلیل سناریوهای واقعی
source ↗