security researcher · IT specialist
@aqthurn

Especialista em suporte de TI migrando para o mundo de cibersegurança ofensiva. Aprendendo pentesting na prática — CTFs, HackTheBox, e cada vulnerabilidade que consigo encontrar.

0
anos em TI
0
labs completados
0
máquinas HTB
01

whoami

bash — aqthurn@kali: ~
cat about.json
{
  "nome": "aqthurn",
  "localização": "Brasil 🇧🇷",
  "função_atual": "IT Support Technician",
  "objetivo": "Penetration Tester",
  "certificação_em_andamento": "HTB CPTS",
  "os_favorito": "Fedora Linux + KDE",
  "terminal": "Kitty",
  "interesses": [
    "ofensive security", "CTF", "web exploitation",
    "privilege escalation", "network hacking"
  ]
}

echo $CURRENT_FOCUS
Preparando para o CPTS — aprendendo enumeração, exploração web e post-exploitation.
02

habilidades

// ofensive security
nmap gobuster WPScan searchsploit Burp Suite Metasploit privilege escalation OSINT
// sistemas & redes
Linux (Fedora/Kali) Windows Server Active Directory SSH VPN / FortiClient DNS / DHCP TCP/IP
// suporte & infra
Microsoft 365 Azure AD Trellix / Antivirus troubleshooting Ricoh / Impressoras Remote Desktop
// ferramentas & dev
Bash Python Git HTML/CSS tmux Obsidian SecLists
03

labs & projetos

HTB Academy — CPTS Path

Trilha completa de Penetration Testing da HackTheBox Academy. Cobrindo enumeração, exploração de serviços, web attacks, privilege escalation em Linux e Windows, e relatórios profissionais.

HackTheBox pentesting CPTS em andamento
● ativo
WordPress Exploitation — CTF

Attack chain completa: nmap → gobuster → WPScan identificando WordPress 5.6.1 e usuário mrb3n → Simple Backup Plugin 2.7.10 → CVE/EDB-39883 path traversal para leitura de arquivos sensíveis.

WordPress CVE-2022-0739 WPScan path traversal
✓ concluído
Privilege Escalation — Linux Lab

Lab de escalada de privilégios no HackTheBox: exploração de permissões chmod mal configuradas para escalação de user2 para root. Documentado com metodologia e notas no Obsidian.

Linux privesc chmod HTB
✓ concluído
aqthurn.dev — Portfólio Pessoal

Este portfólio. Desenvolvido com HTML/CSS/JS puro, deploy no name.com. Design terminal-inspired para refletir minha jornada na área de segurança.

HTML/CSS JavaScript name.com
⚡ em deploy
04

certificações

CPTS
Certified Penetration Testing Specialist
HackTheBox Academy
em andamento →
M365
Microsoft 365 Fundamentals
Microsoft
planejado
CompTIA
Security+ / Network+
CompTIA
roadmap
05

contato

Aberto para oportunidades em cibersegurança, colaborações em CTFs e networking com a comunidade de segurança.