Pular para conteúdo principal
bruno@redteam:~
$whoami

Bruno Moretto

$cat about.txt

Desenvolvedor com vivência real em segurança ofensiva. Pentesting, red team, automação de recon e construção de ferramentas próprias.

4+

projetos dev

5+

projetos security

0+

write-ups ligados

01.

About

Segurança Ofensiva

Pentesting, CTF e bug bounty. Enumeração, exploração e pós-exploração em ambientes web, rede e infraestrutura.

Desenvolvimento & Tooling

Python, FastAPI, Next.js, TypeScript. Automação de recon, APIs, aplicações web e ferramentas de segurança sob medida.

Infra & Labs

Linux, Docker, Nginx, redes. Labs próprios para simular cenários reais de ataque, defesa e hardening.

02.

Skills

# Offensive Security

Penetration TestingRed Team OpsBug Bounty HuntingCTF / HackTheBoxOSINT & ReconNetwork Security

# Development

PythonFastAPINext.js / ReactTypeScriptPostgreSQLDockerOutSystems / Low-Code

# Infrastructure

LinuxWindowsFirewallIDS / IPSNginxDocker Compose
03.

Projects

$ ls dev/

DarkGuard

2026

Plataforma de monitoramento e crawling na dark web para detecção de padrões criminosos e proteção de grupos vulneráveis.

$Web crawling em redes anônimas

$Detecção de padrões criminosos

PythonFastAPIPostgreSQLCeleryTor

SaaS Security Platform

2026

Plataforma SaaS de cibersegurança com monitoramento de postura, scoring de risco e agentes de coleta.

$Arquitetura multi-tenant

$Agentes de coleta (Linux/Windows)

PythonFastAPINext.jsPostgreSQLDocker

Vehicle Rental System

2026

API REST para gestão de locadora com autenticação, CI/CD e infraestrutura containerizada.

$JWT auth com refresh tokens

$CI/CD automatizado (staging→prod)

JavaSpring BootPostgreSQLDockerNginxGitHub Actions

Portfolio Terminal

2026

Este site! Portfólio com tema redteam construído com Next.js 16.

$Tema terminal red/purple

$Deploy via rsync + PM2

Next.jsTypeScriptTailwind CSSFramer Motion

$ ls security/

Atividades e estudos realizados apenas em ambientes próprios, CTFs e programas com autorização.

HackTheBox Labs

2025HackTheBoxmedium
ctf

Máquinas e challenges no HTB com foco em enumeração, exploitation e privilege escalation.

NmapGobusterSQLiPrivilege EscalationReverse Shell

Bug Bounty Programs

2025Programas autorizados (iFood, Itaú, NuBank, SoundCloud)
bug-bounty

Hunting em programas autorizados: iFood, Itaú, NuBank, SoundCloud e outros.

XSSIDORSSRFBroken Access ControlBurp Suite

XSS Fuzzing Pipeline

2025
tool

Pipeline automatizado para fuzzing de XSS com payloads customizados e filtro de falsos positivos.

BashPythonBurp SuiteCustom payloads

OSINT Recon Toolkit

2025
tool

Scripts e pipelines para reconhecimento automatizado: subfinder, gau, httpx, nuclei.

subfindergauhttpxnucleiPython

OSCP Preparation

2026OffSec / HackTheBoxhard
course

Preparação para certificação OSCP com labs OffSec, ProvingGrounds e máquinas vulneráveis.

Buffer OverflowActive DirectoryPivotingLinux PrivescWindows Privesc
04.

Contact

contact.sh