Pular para conteúdo principal
brN1513@redteam:~
$whoami

brN1513

$cat about.txt

Profissional em transição para cibersegurança com base forte em desenvolvimento. Foco em segurança ofensiva red team, automação de recon e criação de tooling para AppSec.

4+

projetos dev

5+

projetos security

0+

write-ups ligados

01.

About

Segurança Ofensiva

Estudos contínuos em pentest web, CTF e bug bounty com escopo autorizado. Foco em enumeração, exploração e validação responsável.

Desenvolvimento Seguro

Python, FastAPI, Next.js e TypeScript para construir automações de segurança, APIs e aplicações web com visão de AppSec.

Infra & Labs

Labs locais com Docker, Linux e Nginx para praticar cenários reais de ataque/defesa e experimentar pipelines de segurança.

02.

Skills

# Offensive Security

Penetration TestingBug Bounty HuntingCTF / HackTheBoxOSINTWeb App SecurityNetwork Recon

# Development

PythonFastAPINext.js / ReactTypeScriptPostgreSQLDockerOutSystems / Low-Code

# Infrastructure

LinuxWindowsFirewallIDS / IPSNginxDocker Compose
03.

Projects

$ ls dev/

DarkGuard

2026

Plataforma de monitoramento e crawling na dark web para detecção de padrões criminosos e proteção de grupos vulneráveis.

$Web crawling em redes anônimas

$Detecção de padrões criminosos

PythonFastAPIPostgreSQLCeleryTor

SaaS Security Platform

2026

Plataforma SaaS de cibersegurança com monitoramento de postura, scoring de risco e agentes de coleta.

$Arquitetura multi-tenant

$Agentes de coleta (Linux/Windows)

PythonFastAPINext.jsPostgreSQLDocker

Vehicle Rental System

2026

API REST para gestão de locadora com autenticação, CI/CD e infraestrutura containerizada.

$JWT auth com refresh tokens

$CI/CD automatizado (staging→prod)

JavaSpring BootPostgreSQLDockerNginxGitHub Actions

Portfolio Terminal

2026

Este site! Portfólio com tema redteam construído com Next.js 16.

$Tema terminal red/purple

$Deploy via rsync + PM2

Next.jsTypeScriptTailwind CSSFramer Motion

$ ls security/

Atividades e estudos realizados apenas em ambientes próprios, CTFs e programas com autorização.

HackTheBox Labs

2025HackTheBoxmedium
ctf

Máquinas e challenges no HTB com foco em enumeração, exploitation e privilege escalation.

NmapGobusterSQLiPrivilege EscalationReverse Shell

Bug Bounty Programs

2025Programas autorizados (iFood, Itaú, NuBank, SoundCloud)
bug-bounty

Hunting em programas autorizados: iFood, Itaú, NuBank, SoundCloud e outros.

XSSIDORSSRFBroken Access ControlBurp Suite

XSS Fuzzing Pipeline

2025
tool

Pipeline automatizado para fuzzing de XSS com payloads customizados e filtro de falsos positivos.

BashPythonBurp SuiteCustom payloads

OSINT Recon Toolkit

2025
tool

Scripts e pipelines para reconhecimento automatizado: subfinder, gau, httpx, nuclei.

subfindergauhttpxnucleiPython

OSCP Preparation

2026OffSec / HackTheBoxhard
course

Preparação para certificação OSCP com labs OffSec, ProvingGrounds e máquinas vulneráveis.

Buffer OverflowActive DirectoryPivotingLinux PrivescWindows Privesc
04.

Contact

contact.sh