Skip to content
View fant3k's full-sized avatar

Block or report fant3k

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
fant3k/README.md

Якушанов Денис

Стажёр Application Security • Москва
Студент РТУ МИРЭА, направление «Фундаментальная информатика и ИТ»

Занимаюсь безопасностью веб- и мобильных приложений: анализирую код и конфигурацию, собираю цепочку доказательств, проверяю достижимость уязвимости, оцениваю impact и предлагаю исправление первопричины.

Навыки

AppSec: secure code review, vulnerability triage, SAST/DAST, threat modeling, dependency analysis, OWASP Top 10 и CWE Top 25
Web: анализ authentication, authorization, input/output boundaries, server-side requests, парсеров, загрузки файлов и browser security controls
Mobile: OWASP MASVS/MSTG; проверка хранения данных, сетевого взаимодействия, аутентификации, WebView и платформенных настроек
SSDLC: понимаю роль security requirements, SAST, DAST, dependency scanning и security gates в SDLC; знаком с моделями зрелости OWASP SAMM и BSIMM
Инструменты: Burp Suite, OWASP ZAP, Semgrep, Nmap, Nuclei, Docker, Kali Linux
Языки: Python, JavaScript, SQL, Bash

Python Burp Suite Semgrep Docker Nmap Linux Git Nuclei

Проекты

  • LabSite — AppSec-тренажёр с 100+ практическими заданиями и интерактивными испытаниями: code review, evidence-based triage, Hardening, Interview и CVE Lab (открыть сайт)
  • AppSec-Recon-Framework — инструмент разведки веб-сервисов: TCP-скан, проверка CORS, security headers и открытых файлов, smart fuzzing, отчёты JSON/Markdown
  • Vulnerable Notes Lab — локальное намеренно уязвимое приложение на Python Standard Library: 8 изолированных сценариев, 16 автоматических проверок и writeup-ы RU/EN
  • SSH Log Analyzer — CLI-анализатор OpenSSH-логов: brute force, password spraying, распределённые атаки и успешный вход после серии ошибок; отчёты console/JSON/CSV
  • Docker Security Lab — выполненное практическое задание по SSH-харденингу и pentest веб-приложения в Docker

CTF и практика

  • 🥇 1-е место — CodeGuard CTF (ноябрь 2025)
  • Топ 5% — WatCTF F25, ник ShowOff (сентябрь 2025)
  • Полуфинал — True Tech Champ, алгоритмический трек (МТС)
  • 100+ лабораторий PortSwigger Web Security Academy
  • Google Cybersecurity Professional Certificate — пройден

Сейчас

  • развиваю LabSite и расширяю практику по vulnerability triage;
  • изучаю интеграцию AppSec-проверок в SSDLC;
  • ищу стажировку в Application Security.

Telegram · LinkedIn

Pinned Loading

  1. AppSec-Recon-Framework AppSec-Recon-Framework Public

    Bounded AppSec reconnaissance CLI with TCP scanning, HTTP probing, focused web checks and structured reports.

    Python

  2. docker-security-lab docker-security-lab Public

    Выполнял практическое тестовое — настройка SSH в Docker-контейнере и pentest веб-приложения с документированием найденных уязвимостей

  3. ssh-log-analyzer ssh-log-analyzer Public

    Defensive OpenSSH log parser with window-based detection for brute force, password spray and suspicious login chains.

    Python

  4. vulnerable-notes-lab vulnerable-notes-lab Public

    Локальная веб-лаборатория: 8 проверяемых сценариев SQLi, IDOR, XSS, SSRF, sessions, upload, CORS и debug exposure.

    Python

  5. labsite-showcase labsite-showcase Public

    LabSite — AppSec triage trainer with 100+ hands-on tasks and challenges.