Skip to content
View fernandobortotti's full-sized avatar
💭
I may be slow to respond.
💭
I may be slow to respond.
  • Brasil

Block or report fernandobortotti

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
fernandobortotti/README.md

Seja bem vindo! Sou o Fernando Bortotti

  • 🌱 Atuo como pentester e bug hunter, com ampla experiência na identificação e exploração de vulnerabilidades em aplicações web e mobile. Minha participação em programas de bug bounty resultou na descoberta e reporte de diversas falhas de segurança, contribuindo para a melhoria contínua da segurança das aplicações. Algumas das vulnerabilidades que identifiquei são publicadas no meu blog: https://fernandobortotti.github.io/artigos/.

Experiência

Ao longo da minha carreira, desenvolvi conhecimento e domínio das principais ferramentas utilizadas em testes de penetração, incluindo:

  • Burp Suite: Ferramenta robusta para interceptação e análise de tráfego HTTP, permitindo a identificação e exploração de vulnerabilidades em aplicações web.
  • OWASP ZAP: Scanner de segurança e interceptador de tráfego, amplamente utilizado em testes de penetração de aplicações web.
  • Nmap: Scanner de rede utilizado para mapeamento de portas e identificação de serviços expostos, essencial em processos de reconhecimento e exploração.
  • Metasploit: Framework poderoso para o desenvolvimento e execução de exploits direcionados a sistemas vulneráveis.
  • SQLmap: Ferramenta de automação para a exploração de vulnerabilidades de SQL Injection em bancos de dados.
  • Ffuf: Ferramenta de brute force utilizada na descoberta de diretórios e arquivos ocultos em servidores web.
  • AWS CLI e ferramentas de segurança na nuvem: Especialização na segurança de ambientes de nuvem, com ênfase na exploração e proteção de recursos AWS.
  • Ferramentas customizadas: Desenvolvimento e utilização de ferramentas personalizadas para a enumeração de buckets S3 e exploração de APIs.

HTML5 Js node Python React Ts

Pinned Loading

  1. artigos artigos Public

    Python 2

  2. search_cve search_cve Public

    Shows a summary of the cve and whether an exploit exists.

    Shell 3

  3. CVE-2024-24919 CVE-2024-24919 Public

    Python 1

  4. jaci-theme-vscode jaci-theme-vscode Public

    1

  5. CPF-Tools CPF-Tools Public

    Python 8 1

  6. jaci-theme-insomnia jaci-theme-insomnia Public

    JavaScript 4