Володимир Сіренко
Рейтинг
Резюме
исследователь в области мобильной безопасности и тестировщик на проникновение Android из Украины 📱🔍
Я специализируюсь на этическом хакинге и аудите безопасности мобильных приложений Android — все тестирование проводится непосредственно на моем устройстве Android с использованием мощного набора инструментов Andrax.
Мои основные навыки и услуги:
• Реверс-инжиниринг и патчинг APK Android: декомпиляция, анализ и редактирование APK с помощью APKEditor, статический анализ с помощью JADX и MobSF
• Обнаружение жестко запрограммированных секретов: API-ключи, токены, учетные данные Firebase/AWS, небезопасное хранение данных, утечки логов
• Тестирование уязвимостей бэкэнда/API из мобильных приложений: sqlmap для SQL-инъекций (union, error-based, blind, time-based), Nuclei для автоматического сканирования уязвимостей с настраиваемыми рабочими процессами (IDOR, неправильные настройки, XSS, открытые перенаправления)
• Динамический анализ: инструментирование во время выполнения с помощью Frida (обход обнаружения root, SSL-пиннинг), тестирование глубоких ссылок, проксирование мобильного трафика
• Полная проверка на соответствие OWASP Mobile Top 10
Почему стоит работать со мной:
• Полностью оптимизированный для мобильных устройств рабочий процесс — быстрые аудиты без необходимости использования ноутбука
• Четкие, профессиональные отчеты: подробное пошаговое воспроизведение, скриншоты PoC из ANDRAX, оценка серьезности (CVSS), объяснение влияния на бизнес, рекомендации по устранению
• Строгое соблюдение правил этики и объема работ — только ответственное раскрытие информации
• Высокомотивированный самоучка, постоянно практикующийся на TryHackMe, HackTheBox, PortSwigger Academy
Доступно для:
• Разовые аудиты безопасности приложений для Android (50–400 долларов в зависимости от объема и глубины)
• Быстрое сканирование уязвимостей: обратный APK + sqlmap/Nuclei на открытых API
• Поддержка баг-баунти с фокусом на мобильные устройства и проверки перед выпуском
Я новичок в сфере платного фриланса, но хорошо владею инструментами, внимателен к деталям и стремлюсь приносить реальную пользу. Быстрое время отклика, доступен через чат Upwork или Telegram.
Давайте защитим ваше Android-приложение, пока это не сделали злоумышленники! 🛡️📱
Местонахождение:Украина | Часовой пояс: EET (UTC+2/+3)
Языки: английский (средний уровень — техническое чтение/письмо), украинский и русский (родной)
Активность
| Последние ставки 1 | Бюджет | Добавлена | Сроки | Ставка | |
|---|---|---|---|---|---|
|
Тестирование на проникновение
7733 UAH
|