GOPENTEST
Anggi Prayitno // Security Portfolio
Offensive Security & Vulnerability Research.
GoPentest adalah manifestasi dari dedikasi saya dalam menganalisis, meretas (secara etis), dan mengamankan aplikasi web. Mengekspos celah sebelum mereka menjadi eksploitasi nyata.
Lanskap Ancaman Siber
Dalam dunia yang saling terkoneksi, aplikasi web sering kali menjadi gerbang utama bagi serangan kritis.
- Eksploitasi injeksi (SQLi, XSS) yang mengancam integritas dan pengambilalihan sistem.
- Kesalahan logika bisnis (Business Logic Flaw) yang merugikan secara finansial.
- Miskonfigurasi server yang berujung pada Sensitive Information Disclosure.
Fokus Operasional Saya
Area of Expertise
Web App Pentesting
Melakukan audit keamanan mendalam pada aplikasi web berdasarkan standar industri (OWASP Top 10) untuk memburu celah kritis.
Bug Bounty Research
Berpartisipasi aktif dalam program Bug Bounty global (HackerOne) dan melaporkan temuan kerentanan secara etis.
Vulnerability Assessment
Memetakan risiko keamanan infrastruktur digital dan memberikan laporan mitigasi (write-up) yang komprehensif dan tepat sasaran.
Technical Methodology
Metodologi pengujian yang saya gunakan mengadaptasi standar industri keamanan siber, memastikan setiap celah diidentifikasi mulai dari fase pengintaian hingga pelaporan akhir.
Fokus Eksploitasi
SQL Injection, Cross-Site Scripting (XSS), Server-Side Request Forgery (SSRF), CORS Misconfiguration, & Business Logic Errors.
Spesialisasi Target
Platform E-Commerce
Audit alur pembayaran dan sistem logika keranjang belanja.
Sistem Pemerintahan & Korporat
Berpengalaman melaporkan celah data sensitif ke CSIRT / Instansi.
Startup & Layanan Digital
Pengujian keamanan API dan infrastruktur sebelum dirilis ke publik.
Let's Connect
Butuh pengujian keamanan (pentest) untuk sistem Anda atau ingin mendiskusikan peluang kolaborasi di bidang keamanan siber? Mari terhubung.
Secure Connection Established
GOPENTEST
"Keamanan bukanlah sebuah produk, melainkan proses. Keep learning, keep building."
Security Write-Ups
Dokumentasi teknis, hasil audit, dan riset keamanan siber terbaru yang ditarik langsung dari sistem log utama (hight.id).