About
Hello! I am ILKIN FARAJOV.
I am currently studying cybersecurity, specifically focusing on Red Teaming and penetration testing. I am continuously developing my knowledge and skills in areas such as Linux, Windows, Active Directory, SQL, Python, and web security.
My goal is to become a professional penetration tester who identifies real-world security issues and contributes to their resolution.
- Active Directory
- Web Security
- Network Security
- Windows
- Linux
- Python
Technical Skills & Competencies
Penetration Testing & Infrastructure
- Təlim və laboratoriya mühitlərində şəbəkə, sistem və son nöqtələrin təhlükəsizlik testlərinin aparılması.
- Nmap və Metasploit istifadə edərək reconnaissance, enumeration, exploitation və post-exploitation mərhələlərinin tətbiqi.
- Zəifliklərin müəyyənləşdirilməsi, risk səviyyəsinin qiymətləndirilməsi, hesabatlaşdırılması və remediation verification prinsipləri.
- John the Ripper və Hashcat ilə hash identification, offline password cracking və nəticələrin təhlili.
Web Application Security
- OWASP Top 10 çərçivəsində XSS, SQL Injection, CSRF, IDOR, LFI/RFI, directory traversal və authentication zəifliklərinin yoxlanılması.
- Burp Suite və SQLmap ilə avtomatlaşdırılmış və manual web application security testing.
- Access control, business logic, session management və API security problemlərinin müəyyənləşdirilməsi.
- Aşkarlanmış zəifliklər üçün təsir, sübut (evidence) və remediation tövsiyələrinin hazırlanması.
Active Directory Security
- Təlim və laboratoriya mühitlərində Active Directory enumeration, domain mapping və attack path analysis.
- BloodHound, SharpHound və PowerView ilə istifadəçilərin, qrupların, sistemlərin və domen əlaqələrinin təhlili.
- Kerberoasting, AS-REP Roasting, Pass-the-Hash və Pass-the-Ticket texnikalarının nəzəri və praktiki öyrənilməsi.
- Misconfiguration, privilege escalation və lateral movement yollarının təhlükəsiz lab mühitində araşdırılması.
Projects
Password Manager Security Research
A security-focused comparison of Bitwarden, KeePass 2, 1Password, and Proton Pass. The research examines password storage, encryption methods, Key Derivation Functions (KDF), MFA/2FA, passkey support, open-source availability, local versus cloud storage, security audits, known vulnerabilities, and zero-knowledge architecture.
Interactive Terminal
Timeline
Started Red Team Course
Kicked off structured Red Team training.
Built Home Lab
Deployed AD + attacker VMs in a private virtualization lab.
Started Web Pentesting
Working through PortSwigger Academy & OWASP labs.
Certification Prep
Preparing for international offensive-security certification.
Certifications
eJPT
Junior Penetration Tester
INE / eLearnSecurity
eCCPT
Certified Cybersecurity Professional
INE / eLearnSecurity
OSCP
Offensive Security Certified Professional
Offensive Security
Experience
Cybersecurity Student & Independent Researcher
2026 — Present
Building a portfolio of offensive-security labs, contributing to CTFs, and documenting methodology across Active Directory, web application security, and Linux/Windows privilege escalation.