-
Mapeamento de superfície de ataque, análise de vulnerabilidades, testes de intrusão (Pentest) e simulação de ameaças persistentes avançadas (APT) em ambientes controlados.
-
19 CTFs resolvidos e documentados (VulnHub e FIAP PosTech) cobrindo rede, web, forense, OSINT, esteganografia e criptografia — do reconhecimento ao comprometimento total. Cada desafio com metodologia e lições registradas em writeup próprio.
-
Exploração web (SQLi com sqlmap, LFI, upload irrestrito → RCE, CVEs públicos como CVE-2019-16278) e escalonamento de privilégios (sudoers mal configurado, cron world-writable, GTFOBins). Pivoting em redes Windows segmentadas com Chisel (SOCKS reverso), Proxychains e Pass-the-Hash via crackmapexec e wmiexec.
-
exiftool, binwalk, steghide, zsteg, tshark, foremost e scapy — análise forense de rede, carving de arquivos por assinatura e extração de metadados. Metasploit Framework para exploração (vsftpd 2.3.4, EternalBlue) e pós-exploração com Meterpreter. Quebra de senhas com hashcat (GPU), John the Ripper e pdf2john, e OSINT com theHarvester, Maltego e IntelX.
-
Captura de handshake WPA2 e ataque PMKID via hcxdumptool (sem necessidade de cliente conectado), cracking com hashcat acelerado por GPU. Evil Twin com Wifiphisher + captive portal customizado e bruteforce WPS via Reaver.
-
Estudo de frameworks de Command & Control (Meterpreter, Sliver, Covenant), análise de categorias de malware (RAT, Infostealer, Backdoor, Trojan) mapeadas ao MITRE ATT&CK. Foco em compreender IOCs e TTPs para detecção e resposta a incidentes.
-
Ambiente de pentest mobile com Kali NetHunter Rootless no Samsung S23 Ultra. Reconhecimento e testes de intrusão a partir de dispositivo móvel, integração com ADB para análise e interação com alvos Android em ambiente de laboratório.
-
Automação de rotinas, web scraping, scripts ofensivos de reconhecimento e criação de ferramentas de análise. Linguagem principal para prototipagem rápida e desenvolvimento de tooling customizado.
-
Administração de sistemas, hardening, scripting Bash e ambiente principal para infraestruturas e labs ofensivos. Kali Linux como plataforma de trabalho diária.
-
Desenvolvimento mobile multiplataforma focado em alta performance e arquiteturas offline-first. Firebase Firestore com sincronização reativa via Streams e persistência híbrida com Hive.
-
Desenvolvimento de aplicações Android com .NET MAUI, incluindo uso de Accessibility Services para coleta de dados de input no contexto de pesquisa ofensiva em ambiente de laboratório isolado.
-
Construção de interfaces responsivas e leves (e-commerces, landing pages), com foco em performance sem dependência excessiva de frameworks. Mobile-First e manipulação avançada do DOM.
-
Consumo de serviços RESTful, manipulação de dados estruturados (JSON) e integração de sistemas de terceiros. Experiência com sockets TCP/Python para comunicação cliente-servidor em ambiente de lab.
-
Configuração de rede, mapeamento de serviços críticos (servidores de escaneamento hospitalar, VoIP), sustentação de TI 24/7 em ambiente hospitalar com ~300 ativos gerenciados.
-
Modelagem de dados estruturada, consultas complexas e gestão confiável da informação. Aplicado tanto em projetos de desenvolvimento quanto na análise de dados em contextos de segurança.
-
Montagem e otimização de setups de alta performance (RTX 5070 para workloads de cracking), configuração de painéis de telemetria via hardware e troubleshooting em campo.
-
Lab em desenvolvimento para simulação de ataques internos em Active Directory (Kerberoasting, BloodHound, pass-the-hash) e ambiente Azure com Kali VM integrado ao Microsoft Sentinel como SIEM.
-
Mapeamento de topologia de redes, diagramação de processos lógicos e criação de interfaces UI/UX antes da escrita do código.
-
Desenvolvimento de arquiteturas para jogos 2D, aplicando POO, gerenciamento de estado em tempo real (game loops) e cálculo de colisões com Pygame.