security researcher · IT specialist
@aqthurn

Especialista em suporte de TI migrando para o mundo de cibersegurança ofensiva. Aprendendo pentesting na prática — CTFs, HackTheBox, e cada vulnerabilidade que consigo encontrar.

0
anos em TI
0
labs completados
0
máquinas HTB
01

whoami

bash — aqthurn@kali: ~
cat about.json
{
  "nome": "aqthurn",
  "localização": "Brasil 🇧🇷",
  "função_atual": "IT Support Technician",
  "objetivo": "Penetration Tester",
  "certificação_em_andamento": "HTB CPTS",
  "os_favorito": "Fedora Linux + KDE",
  "terminal": "Kitty",
  "interesses": [
    "ofensive security", "CTF", "web exploitation",
    "privilege escalation", "network hacking"
  ]
}

echo $CURRENT_FOCUS
Preparando para o CPTS — aprendendo enumeração, exploração web e post-exploitation.
02

habilidades

// ofensive security
nmap gobuster WPScan searchsploit Burp Suite Metasploit privilege escalation OSINT
// sistemas & redes
Linux (Fedora/Kali) Windows Server Active Directory SSH VPN / FortiClient DNS / DHCP TCP/IP
// suporte & infra
Microsoft 365 Azure AD Trellix / Antivirus troubleshooting Remote Desktop
// ferramentas & dev
Bash Python Git HTML/CSS tmux Obsidian SecLists
03

labs & projetos

HTB Academy — CPTS Path

Trilha completa de Penetration Testing da HackTheBox Academy. Cobrindo enumeração, exploração de serviços, web attacks, privilege escalation em Linux e Windows, e relatórios profissionais.

HackTheBox pentesting CPTS em andamento
● ativo
Linux Hardening Tool

Ferramenta CLI em Python para auditoria de segurança em servidores Linux, baseada no CIS Benchmark. Executa 6 checks automatizados (UFW, permissões /etc/shadow e /etc/passwd, SSH root login, configurações SSH e serviços desnecessários), com saída colorida no terminal e relatório em JSON. Dashboard web planejado com Django REST API + React + PostgreSQL.

Python Linux CIS Benchmark subprocess GitHub
● ativo
Tree Risk AI — Iniciação Científica

Sistema de IA para detecção de árvores com risco de queda em ambiente urbano. Composto por app mobile (Flutter/React Native), dashboard web (React) e modelo de ML treinado com dataset local. Backend em Django REST Framework + GeoDjango/PostGIS. Modelo baseado em U-Net/EfficientNet com TensorFlow/Keras.

Python TensorFlow Django REST Flutter React PostGIS iniciação científica
● ativo
PIMA — Plataforma Inteligente de Monitoramento Ambiental

Dashboard unificado de monitoramento ambiental desenvolvido como iniciação científica. Integra dados de clima (WeatherAPI, Open-Meteo), qualidade do ar (AQICN), focos de incêndio (NASA FIRMS) e geolocalização (Nominatim). Frontend em React + TypeScript, backend em Node.js + Express, sem banco de dados. Deploy em produção no Vercel. Avaliado com o modelo TAM.

React TypeScript Node.js NASA FIRMS WeatherAPI Vercel iniciação científica
✓ publicado
WordPress Exploitation — CTF

Attack chain completa: nmap → gobuster → WPScan identificando WordPress 5.6.1 e usuário mrb3n → Simple Backup Plugin 2.7.10 → CVE/EDB-39883 path traversal para leitura de arquivos sensíveis.

WordPress CVE-2022-0739 WPScan path traversal
✓ concluído
Privilege Escalation — Linux Lab

Lab de escalada de privilégios no HackTheBox: exploração de permissões chmod mal configuradas para escalação de user2 para root. Documentado com metodologia e notas no Obsidian.

Linux privesc chmod HTB
✓ concluído
aqthurn.dev — Portfólio Pessoal

Este portfólio. Desenvolvido com HTML/CSS/JS puro, deploy no name.com. Design terminal-inspired para refletir minha jornada na área de segurança.

HTML/CSS JavaScript name.com
⚡ em deploy
04

certificações

CPTS
Certified Penetration Testing Specialist
HackTheBox Academy
em andamento →
M365
Microsoft 365 Fundamentals
Microsoft
planejado
CompTIA
Security+ / Network+
CompTIA
roadmap
05

contato

Aberto para oportunidades em cibersegurança, colaborações em CTFs e networking com a comunidade de segurança.