About

Sono brigante. Mi occupo di offensive security: penetration test, vulnerability research e analisi di vulnerabilità. Questo è il mio blog personale, dove raccolgo le mie ricerche — CVE, writeup e appunti tecnici su quello che studio e che rompo.

Aree di competenza

  • Web application penetration test
  • Vulnerability research
  • Active Directory
  • Deserializzazione .NET / ViewState
  • File upload & RCE
  • Responsible disclosure

Certificazioni

  • OffSec Certified Professional+ (OSCP+)OffSec · Rilasciata mag 2025 · scade mag 2028 · ID credenziale 142002583
  • OffSec Certified Professional (OSCP)OffSec · Rilasciata mag 2025 · ID credenziale 142002589
  • Web Application Penetration Tester eXtreme (eWPTX)INE · Rilasciata apr 2025 · scade apr 2028 · ID credenziale 139843674
  • eCPPTv2INE Security · Rilasciata feb 2022
  • eJPTINE Security · Rilasciata nov 2021
  • Certified Ethical Hacking Associate (E|HA)EC-Council · Rilasciata giu 2021
  • Hack The Box Pro Lab: OffshoreHack The Box · Rilasciata apr 2020 · ID credenziale HTBCERT-8885D67474

Responsible disclosure

Le vulnerabilità descritte qui vengono segnalate al vendor prima della pubblicazione e i dettagli tecnici escono solo dopo il rilascio di una patch o allo scadere dei tempi di disclosure concordati. I test vengono eseguiti esclusivamente su sistemi miei o per cui ho un'autorizzazione esplicita.

Disclaimer

I contenuti hanno scopo di ricerca e formazione. Usare queste tecniche contro sistemi senza autorizzazione è illegale: la responsabilità di come usi ciò che leggi è tua.