
درباره من
از همون حوالی سال ۱۳۹۱ (۲۰۱۲ میلادی) که بالاخره اینترنتم از Dial-up رفت رو ADSL علاقهم به امنیت سایبری و مخصوصاً تست نفوذ شروع شد. اولش با کنجکاوی و آزمون و خطا جلو رفتم کلی هم جاده خاکی زدم، به قول گیمر ها نوب سگی بودم واسه خودم!، اما کمکم این علاقه تبدیل شد به مسیر حرفهای زندگیم. حدود سال ۱۴۰۲ (۲۰۲۳ میلادی) تصمیم گرفتم جدیتر وارد این حوزه بشم و با تمرکز کامل، وارد دنیای تست نفوذ وب شدم. و کاش دانشگاه و سربازی چندین چند سال در علاقه ام تاخیر نمینداخت، این حرف بیشتر هم بهونه اس هم حقیقت
در حال حاضر به عنوان کارشناس تست نفوذ وب در یک شرکت خصوصی مشغول به کارم و در کنار اون، پروژههای تست نفوذ آزاد هم انجام میدم. توی وقتهای آزادم هم با علاقه زیاد روی باگبانتی کار میکنم، چون حس کشف آسیبپذیری برام معنی قدرت میده.
با ابزارهای اسکنر امنیتی آشنا هستم، اما واقعیت اینه که ترجیح میدم بیشتر از ابزارهایی که خودم نوشتم استفاده کنم. توی گیتهابم (omidsec) میتونی نمونههایی مثل یک اسکنر آسیبپذیری سایت WebAngel ، یه خزنده وب قدرتمند WebEX، و یه brute-force tool شخصی سازی شده luluBrute، یه تست استرس گیر سایت XaNaX و… رو ببینی
مدرک برام مهم نبوده ولی انگار تو جامعه بهش بها میدن، جدا از مدارک دوره هایی که رفتم، رشته تحصیلیم لیسانس نرمافزاره و فوقلیسانس سختافزار. حتی توی مقطع دکتری IT هم دورقمی قبول شدم، ولی فعلاً ادامه تحصیل توی شرایط فعلی کشور برام دیگه معنی نداره.
و یه جملهست که هیچ وقت واسم تغییر نکرده: (حداقل تا وقتی مجردم)
(تنها چیزی که میتونه جلوم رو بگیره، یکی خودمم یکی مرگه)




مجوز افتا
طبیعتاً خودم که تنهایی همچین مجوزی ندارم ولی از طریق شرکتی که این مجوز رو داره میتونم پروژه رو در چهارچوب قانونی و بصورت جدی انجام بدم
فاکتور رسمی
دقیقاً مثل مجوز افتا از طریق شرکت واسطه فاکتور رسمی هم میتونم بزنم.
قرارداد
میتونیم در چهارچوب و قالب یک قرارداد قانونی که توسط وکیل بررسی شده هم باهم همکاری داشته باشیم.

دانلود نمونه گزارش
در آینده سعی دارم نمونه گزارش در سایتم قرار بدم که بتونی بهتر تصمیم بگیری و بدونی چی قراره خروجی کار باشه. اما فعلا موفق نشدم رضایت مشتری ها رو برای عمومی کردن کل گزارش جلب کنم و تنها به آسیبپذیری هایی که تو بخش نمونه کار میبینی رضایت دادن. خلاصه NDA هم باید رعایت کرد.
مشتری هام





