0xEtern4lW0lf
0xEW

Ramon Marsal

0xEtern4lW0lf

Especialista em Segurança Ofensiva & Red Team Operator

Brasil · Disponível para consultorias e auditorias de segurança

> Quem sou eu

Olá! Sou Ramon Marsal, também conhecido no ambiente cibernético como 0xEtern4lW0lf. Sou profissional focado em Segurança Ofensiva, Testes de Invasão (Pentesting) e Simulação de Adversários (Red Teaming).

Minha atuação principal abrange a identificação e exploração de vulnerabilidades críticas em ambientes corporativos complexos, incluindo redes Active Directory, aplicações web, APIs e infraestrutura em nuvem. Busco sempre ir além das varreduras automatizadas, utilizando técnicas manuais avançadas e criando exploits customizados para simular o comportamento de agentes de ameaça reais.

Além das auditorias ofensivas, dedico-me ao desenvolvimento de ferramentas de automação de segurança, integração de LLMs/SLMs com agentes inteligentes (MCP) e à produção de writeups técnicos detalhados sobre resolução de desafios nas plataformas Hack The Box, TryHackMe e ambientes reais de engajamento.

> Especializações & Atuação

01. Pentesting & Red Teaming

Avaliações de segurança ofensiva em infraestruturas internas e externas, movimentação lateral e abuso de configurações em ambientes Active Directory.

02. Web Application Security

Auditoria rigorosa de aplicações web e REST APIs contra vulnerabilidades como Injeções SQL, RCE, SSRF, falhas de autenticação e lógica de negócios.

03. Tooling & Automação

Criação de scripts em Python/Go/Bash para automação de testes de segurança, payloads e integração de inteligência artificial com protocolos MCP.

04. Pesquisa & Writeups

Análise técnica de vulnerabilidades e documentação minuciosa de vetores de ataque para disseminação de conhecimento em segurança ofensiva.

Status do Operador

Handle:
0xEtern4lW0lf
Foco Principal:
Red Team & WebSec
Status Atual:
Disponível
Idioma Principal:
Português (BR)

Skill Matrix & Arsenal

Segurança Ofensiva
Pentesting Interno/ExternoRed TeamingActive Directory ExploitationEvasão de AV/EDR
Web & APIs
OWASP Top 10API Security TestingSQL Injection & RCEBusiness Logic Bypasses
Ferramentas & Arsenal
Burp Suite ProBloodHoundImpacket SuiteMetasploitNmapWireshark
Desenvolvimento & Scripts
PythonGoBash / ShellAstro / TypeScriptDockerMCP / AI Agents

Certificações & Plataformas

  • Offensive Security / Pentesting
    Red Team & Web Application Security
    Ativo
  • Hack The Box & TryHackMe
    Top Hacker Rank & CTF Specialist
    Ativo