Web Pentesting
Menganalisis dan menguji keamanan aplikasi web terhadap celah OWASP Top 10 seperti Injections, XSS, CSRF, dan Broken Access Control.

security & research
Menganalisis celah keamanan sistem, melakukan penetration testing web, dan mempelajari teknik pertahanan digital terkini.


bug hunter · security enthusiast
Dari reconnaissance hingga vulnerability assessment, saya menelusuri logika aplikasi web untuk menemukan celah secara etis.
eksplorasi risetFocus & Passion
Fokus mendalami keamanan aplikasi web, pengujian penetrasi (pentesting), dan analisis kerentanan sistem. Aktif mempelajari standar OWASP Top 10, riset vektor serangan pada lingkungan lab, serta teknik Vulnerability Assessment dan Bug Hunting secara etis dan bertanggung jawab.
what I do & explore
Menganalisis dan menguji keamanan aplikasi web terhadap celah OWASP Top 10 seperti Injections, XSS, CSRF, dan Broken Access Control.
Melakukan reconnaissance, asset mapping, dan pemetaan attack surface untuk mendeteksi kelemahan konfigurasi dan celah logika bisnis.
Membuat script pembantu untuk otomatisasi reconnaissance, sub-domain discovery, endpoint fuzzing, dan validasi celah keamanan.
labs, focus & security research

Vulnerability Research
Eksplorasi dan simulasi eksploitasi celah Broken Access Control, SQL Injection, dan SSRF pada lab lokal terkontrol.

Hands-on Lab Training
Pendalaman eksploitasi keamanan web modern, XSS, CSRF, JWT bypass, dan Business Logic Flaws menggunakan Burp Suite.

Penetration Testing
Praktik pengujian penetrasi jaringan, privilege escalation Linux & Windows, dan analisis sistem komputer interaktif.

API Security Testing
Riset pengujian REST API terhadap Broken Object Level Authorization, IDOR, dan kebocoran token otentikasi.

Security Methodology
Metodologi pengumpulan sub-domain, parameter discovery, live probing, dan pemetaan attack surface target.

Ethical Bug Hunting
Pengembangan prosedur pelaporan celah kerentanan secara etis dan bertanggung jawab pada platform VDP.
have a question or proposal?