About
Sono brigante. Mi occupo di offensive security: penetration test, vulnerability research e analisi di vulnerabilità. Questo è il mio blog personale, dove raccolgo le mie ricerche — CVE, writeup e appunti tecnici su quello che studio e che rompo.
Aree di competenza
- Web application penetration test
- Vulnerability research
- Active Directory
- Deserializzazione .NET / ViewState
- File upload & RCE
- Responsible disclosure
Certificazioni
- OffSec Certified Professional+ (OSCP+)
- OffSec Certified Professional (OSCP)
- Web Application Penetration Tester eXtreme (eWPTX)
- eCPPTv2
- eJPT
- Certified Ethical Hacking Associate (E|HA)
- Hack The Box Pro Lab: Offshore
Responsible disclosure
Le vulnerabilità descritte qui vengono segnalate al vendor prima della pubblicazione e i dettagli tecnici escono solo dopo il rilascio di una patch o allo scadere dei tempi di disclosure concordati. I test vengono eseguiti esclusivamente su sistemi miei o per cui ho un'autorizzazione esplicita.
Disclaimer
I contenuti hanno scopo di ricerca e formazione. Usare queste tecniche contro sistemi senza autorizzazione è illegale: la responsabilità di come usi ciò che leggi è tua.