Operator: Active
Back to Team
Nur Muhammad Wafa
ID::OP-002 Cybersecurity Specialist

Nur Muhammad Wafa

Cybersecurity Specialist · Linux Sysadmin · Web App Pentester

Universitas Muhammadiyah Purworejo Linux Sysadmin Open to Work

About Me

Wafa adalah seorang cybersecurity specialist yang memiliki minat besar di bidang web application security dan linux system administration. Ia berdedikasi untuk terus mengembangkan keahliannya dan selalu mengikuti perkembangan terbaru di bidang ini.

Sesekali, ia juga turut berkontribusi membantu mengamankan sistem untuk institusi pendidikan maupun organisasi lainnya, serta aktif menulis riset dan write-up keamanan siber.

Education

Universitas Muhammadiyah Purworejo
Information Technology · 2022 – Present
Universitas Putra Bangsa
Computer Science (Student Exchange) · Sep 2023 – Jan 2024

Experience

Web Application Security — Apprenticeship
Tech Hierarchy · Mar 2026 – Apr 2026 · Remote
Back-end Developer — Internship
PT. Winnicode Garuda Indonesia · Feb 2025 – Jun 2025 · Remote
Web Pentester
X-code (PT. Teknologi Server Indonesia) · Nov 2024 – Jan 2025 · Remote

Volunteering

Medium Writer — Science and Technology
May 2025 – Present
Research & Technology
Orang Siber Indonesia · Sep 2024 – Feb 2025

Technical Skills

Tools & Technologies

Burp SuiteNmapSQLmapLinux (Red Hat) Bash ScriptingBack-end DevelopmentPostmanCookie/Session Analysis

Areas of Expertise

Web Application Security

Session/cookie manipulation, IDOR, account takeover, CORS misconfiguration

Linux System Administration

Server hardening, user/permission management, system administration (Red Hat)

Penetration Testing

Web pentesting, privilege escalation, vulnerability assessment & reporting

LLM Security Research

Prompt injection, data leakage, model hallucination, DoS/DoW pada resource LLM

Licenses & Certifications (10)

Red Hat System Administration I
Red Hat (RH124 – RHA) · Ver. 10 · Jun 2026
LinuxSysadmin
CCEP
Red Team Leaders · Dec 2025
Red Team
Web Application Security Apprenticeship
Tech Hierarchy · Apr 2026
Web Security
Back-end Development Internship Cert.
PT. Winnicode Garuda Indonesia · Jun 2025
Back-end
Web Pentester Certification
X-code (PT. Teknologi Server Indonesia) · Jan 2025
Pentest
Research & Technology Volunteer Cert.
Orang Siber Indonesia · Feb 2025
Research

+ 4 sertifikasi lainnya

Projects & Research

Critical Account Takeover
Horizontal Privilege Escalation

Ditemukan kerentanan pada platform job portal yang memungkinkan pengambilalihan akun secara instan melalui manipulasi Cookie Sesi (JSESSIONID) berbasis Base64-encoded JSON tanpa verifikasi server.

> decode Base64 JSESSIONID > modify {"id": 15} to {"id": 1} > encode Base64 & replace cookie [+] Access Granted: admin
IDORSession Manipulation
Research
LLM Security Challenges

Analisis risiko keamanan pada aplikasi berbasis Large Language Models (LLM) termasuk Prompt Injection, kebocoran data sensitif, halusinasi model, dan serangan DoS/DoW terhadap konsumsi sumber daya LLM.

LLM SecurityPrompt Injection
Guide
CORS Vulnerability Testing Guide

Panduan praktis pengujian kerentanan Cross-Origin Resource Sharing (CORS) pada aplikasi web.

CORSWeb Security
Baca di nmwafa.github.io