Full Stack .NET разработчик | C# | MSSQL | Web/API | Red Teaming | MSRC Contributor

Профессиональный разработчик с более чем 4-летним опытом в создании программных решений на базе .NET, Python, C++, Asm, Java, Kotlin и Xcode. Специализируюсь на полном цикле разработки веб-приложений, API, десктопного и мобильного ПО, а также интеграции практик безопасности и реверс-инжиниринге программного обеспечения.


Ключевые навыки:

  • Языки программирования: C#, VB.NET, VB, HTML, CSS

  • Базы данных: MySQL, MSSQL

  • Технологии: ASP.NET, WinForms/WPF, Web API, REST, JSON, XML

  • Безопасность: Red Teaming, анализ уязвимостей, реверс-инжиниринг, ответственные отчёты в Microsoft Security Response Center (MSRC)

  • DevOps и серверы: настройка Windows/Linux-серверов, публикация решений, внедрение SSL-сертификатов

  • UI/UX: разработка адаптивных интерфейсов под любые устройства

  • Интеграции: построение API, CRM/ERP-интеграции, разработка внутренних систем управления и администрирования


Дополнительно:

  • Подтверждённый опыт в ответственном раскрытии уязвимостей (включая кейсы, признанные Microsoft/MSRC)

  • Проведение безопасностных аудитов, тестов на XSS, CSRF, SQLi, LFI/RFI и другие типы атак

  • Участие в Red Team-оценках, моделировании угроз, тестировании корпоративных и пользовательских приложений на проникновение


Официально раскрытые уязвимости:

  • CVE-2025-24061 (CVSS 7.8) – Microsoft Windows Mark-of-the-Web (MotW) Security Feature Bypass. Уязвимость позволяет обойти механизм защиты при локальной загрузке файлов, что открывает путь для атак без предупреждений системы.

  • CVE-2025-24071 (CVSS 6.5) – Microsoft Windows File Explorer Spoofing Vulnerability. Утечка чувствительной информации через проводник Windows с возможностью сетевого спуфинга и подмены источников.


Оценка защищённости и наступательные технологии:

  • Участие в Red Team-оценках: симуляция реальных атак, моделирование угроз, тестирование устойчивости инфраструктур и клиентских приложений

  • Разработка собственных инструментов: phishing-шаблоны, контролируемые C2-каналы, расширяемые payload-системы (PowerShell, shellcode, polyglots)

  • Тестирование и эксплуатация уязвимостей: XSS, CSRF, RCE, bypass-аутентификации, insecure deserialization, sandbox escape

  • Анализ и обход защитных механизмов: SmartScreen, AMSI, MOTW, Windows Defender, UAC, AppLocker, браузерные политики (CSP, SOP)

  • Методы уклонения (evasion):

    • Статическая и динамическая обфускация кода (PowerShell, JS, .NET)

    • Runtime-шифрование модулей с последующей дешифровкой в памяти

    • Уход от сигнатурных и эвристических детекторов (AV/EDR bypass)

    • Использование живых системных процессов (LOLBAS, Living-off-the-Land)

    • Спуфинг расширений и MIME-типов, внедрение в preview-механизмы

  • Реверс-инжиниринг приложений, файловых обработчиков и протоколов обмена

  • Подготовка отчётов с PoC, CVSS-анализом, взаимодействие с вендорами (включая Microsoft Security Response Center)


Открыт к сотрудничеству — от разработки MVP и кастомных решений до построения масштабируемых корпоративных систем с фокусом на безопасность, отказоустойчивость и контроль над рисками.

...
средняя оценка
...
процент рекомендаций
#289
рейтинг фрилансера
Для подсчета статистики необходимо не менее 5 отзывов за год
0 из 5

Портфолио

Отзывы заказчиков

Scols
32 года
3 года в сервисе
Был
2 месяца назад
$40
10 баллов
2 года назад
C#Доработка сайтов
Продолжаем сотрудничать , всё, как обычно, на высшем уровне
Очень приятно работать, советую. Заказчик коммуникабелен и отзывчив. ТЗ исчерпывающее.
Ответный отзыв
Funny_Shadow
Максим 
20 лет
2 года в сервисе
Был
год назад
$50
10 баллов
2 года назад
Написание курсовых работ
Очень сильно выручил! В кратчайшие сроки выполнил уйму работы и объяснил как все работает, однозначно рекомендую!!!
Отличный заказчик - рекомендую. Буду рад сотрудничать в дальнейшем.
Ответный отзыв
guest_1700235882094
2 года в сервисе
Был
2 года назад
$30
10 баллов
2 года назад
DockerNginxНастройка редиректовНастройка серверов
Очень сильно выручил. Смог быстро найти ошибку в настройках nginx сервера. Также помог сделать редирект с поддомена на основной домен. Однозначно рекомендую Артура!
Отличный заказчик, коммуникация на уровне. Приятно иметь дело, рекомендую к сотрудничеству.
Ответный отзыв
guest_1693865390624
2 года в сервисе
Был
9 месяцев назад
$50
9 баллов
2 года назад
Android
Отличный и очень добросовестный исполнитель. Специально купил мощный комп чтобы выполнить сложный заказ. После окончания работы также оказывал поддержку. Рекомендую
Отличный заказчик, буду рад дальнейшему сотрудничеству.
Ответный отзыв
Scols
32 года
3 года в сервисе
Был
2 месяца назад
$20
10 баллов
2 года назад
C#
Всё отлично , быстро , качествено
Отличный заказчик, постановка задачи и коммуникация всегда на уровне. Буду рад продолжать сотрудничество.
Ответный отзыв