Skip to main content
available for opportunities

ILKIN FARAJOV

Cyber Security · Red Team · Penetration Tester

Linux | Windows | Active Directory | Web Security

About

Hello! I am ILKIN FARAJOV.

I am currently studying cybersecurity, specifically focusing on Red Teaming and penetration testing. I am continuously developing my knowledge and skills in areas such as Linux, Windows, Active Directory, SQL, Python, and web security.

My goal is to become a professional penetration tester who identifies real-world security issues and contributes to their resolution.

currently_focusing
  • Active Directory
  • Web Security
  • Network Security
  • Windows
  • Linux
  • Python

Technical Skills & Competencies

Penetration Testing & Infrastructure

  • Təlim və laboratoriya mühitlərində şəbəkə, sistem və son nöqtələrin təhlükəsizlik testlərinin aparılması.
  • Nmap və Metasploit istifadə edərək reconnaissance, enumeration, exploitation və post-exploitation mərhələlərinin tətbiqi.
  • Zəifliklərin müəyyənləşdirilməsi, risk səviyyəsinin qiymətləndirilməsi, hesabatlaşdırılması və remediation verification prinsipləri.
  • John the Ripper və Hashcat ilə hash identification, offline password cracking və nəticələrin təhlili.
NmapMetasploitJohn the RipperHashcatLinuxNetwork Enumeration

Web Application Security

  • OWASP Top 10 çərçivəsində XSS, SQL Injection, CSRF, IDOR, LFI/RFI, directory traversal və authentication zəifliklərinin yoxlanılması.
  • Burp Suite və SQLmap ilə avtomatlaşdırılmış və manual web application security testing.
  • Access control, business logic, session management və API security problemlərinin müəyyənləşdirilməsi.
  • Aşkarlanmış zəifliklər üçün təsir, sübut (evidence) və remediation tövsiyələrinin hazırlanması.
Burp SuiteSQLmapOWASP Top 10XSSSQL InjectionIDORAPI Security

Active Directory Security

  • Təlim və laboratoriya mühitlərində Active Directory enumeration, domain mapping və attack path analysis.
  • BloodHound, SharpHound və PowerView ilə istifadəçilərin, qrupların, sistemlərin və domen əlaqələrinin təhlili.
  • Kerberoasting, AS-REP Roasting, Pass-the-Hash və Pass-the-Ticket texnikalarının nəzəri və praktiki öyrənilməsi.
  • Misconfiguration, privilege escalation və lateral movement yollarının təhlükəsiz lab mühitində araşdırılması.
Active DirectoryBloodHoundSharpHoundPowerViewKerberoastingAS-REP RoastingPass-the-Hash

Projects

Cybersecurity Research

Password Manager Security Research

A security-focused comparison of Bitwarden, KeePass 2, 1Password, and Proton Pass. The research examines password storage, encryption methods, Key Derivation Functions (KDF), MFA/2FA, passkey support, open-source availability, local versus cloud storage, security audits, known vulnerabilities, and zero-knowledge architecture.

#Cybersecurity#Password Security#Encryption#KDF#MFA#Security Research
View on GitHub

Interactive Terminal

ilkin.farajov@sec: ~
Welcome to ilkin.farajov terminal. Type 'help' to get started.

Timeline

2026

Started Red Team Course

Kicked off structured Red Team training.

2026

Built Home Lab

Deployed AD + attacker VMs in a private virtualization lab.

2026

Started Web Pentesting

Working through PortSwigger Academy & OWASP labs.

2026

Certification Prep

Preparing for international offensive-security certification.

Certifications

Target

eJPT

Junior Penetration Tester

INE / eLearnSecurity

Target

eCCPT

Certified Cybersecurity Professional

INE / eLearnSecurity

Target

OSCP

Offensive Security Certified Professional

Offensive Security

Experience

Cybersecurity Student & Independent Researcher

2026 — Present

Building a portfolio of offensive-security labs, contributing to CTFs, and documenting methodology across Active Directory, web application security, and Linux/Windows privilege escalation.

Contact

Open to internships, collaborations, and CTF teams. Reach out on any of the channels below.