משה בן אבו

משה בן אבו

Tel Aviv, Israel
Freelancer
 Contact
-->

ABOUT

Skills and Knowledge
Penetration Testing – Web Applications (SQL Injections, XSS, CSRF, Authentication,
Authorization, Sessions and etc'),
Penetration Testing – Windows and Linux Applications (Stack-based Buffer Overflows, Heap
Overflows, Integer Overflows, Format String, Pointers Deference and etc').
Exploit Development – Experience in exploitation techniques and exploit development (server
and client side), memory protections bypass (NX/DEP, ASLR, SEH), Anti-Virus/IDS/IPS
evasion.
Programming – C, C++, Ruby, Python, PHP. Familiar with x86 Assembly, Java, C#,
ASP.NET, Perl, shell scripting.
Web Programming – HTML 4.01, XHTML 1.0, HTML 5, CSS, JavaScript, VBScript, XML,
JSON.
Network Protocols – TCP/IP, DNS, NetBIOS, SMB, HTTP, FTP, SMTP, POP, IMAP,
TLS/SSL, ICMP, IPv6.

SKILL DETAILS

Sales & Marketing

180 ₪ / hr
Search Engine Optimization - SEO
מומחה בתחום SEO ובסטנדרטים ברשת.

Technology

300 ₪ / hr
Information & Network Security
Skills and Knowledge
Penetration Testing – Web Applications (SQL Injections, XSS, CSRF, Authentication,
Authorization, Sessions and etc'),
Penetration Testing – Windows and Linux Applications (Stack-based Buffer Overflows, Heap
Overflows, Integer Overflows, Format String, Pointers Deference and etc').
Exploit Development – Experience in exploitation techniques and exploit development (server
and client side), memory protections bypass (NX/DEP, ASLR, SEH), Anti-Virus/IDS/IPS
evasion.
Programming – C, C++, Ruby, Python, PHP. Familiar with x86 Assembly, Java, C#,
ASP.NET, Perl, shell scripting.
Web Programming – HTML 4.01, XHTML 1.0, HTML 5, CSS, JavaScript, VBScript, XML,
JSON.
Network Protocols – TCP/IP, DNS, NetBIOS, SMB, HTTP, FTP, SMTP, POP, IMAP,
TLS/SSL, ICMP, IPv6.
Security Research – Experience in writing security advisories, disclosure methods and
working with vendors on patching.
Reverse Engineering – Experience with Disassemblers (OllyDbg, WinDbg) and hex editors.
Familiar with KD, IDA Pro.
Malware Analysis - Experience with analyzing Malware and exploits.
Knowledge of CWE Top 25 vulnerabilities, OWASP Top 10, WASC Threat Classification,
Common Vulnerability Scoring System (CVSS v1 and v2).
Knowledge of Regulations – SOX, ISO 17799, PCI, 357, 257.
Experience with exploitation frameworks - Metasploit Framework (including modules writing)
and Nessus.
Experience with network auditing tools – nmap (including nmap scripting), tcpdump,
Wireshark, etc.
Cyber Security

Software & Programming

250 ₪ / hr
HTML5, CSS3, JavaScript
בעל 10 שנות נסיון בפיתוח WEB בשפות HTML 4.01, XHTML 1.0, 1.1, HTML5, ובשפות script צד לקוח (JavaScript, VBScript).
ניתן להתרשם מאתר הבית שלי, בעל עיצוב חלק ונקי וקוד ללא רבב, כולל שימוש בעשרות סטנדרטים וטכנולוגיות WEB בכתובת -
http://www.rec-sec.com
Ruby on Rails
בעל 5 שנות נסיון בפיתוח וכתיבת קוד ב-Ruby. בייחוד ברמת Low Level, תקשורת (פרוטוקולים כגון HTTP, FTP, SMB, DNS וכו'), File System, ועוד.
שותף ולוקח חלק פעיל בפרוייקטים קוד פתוח ב-Ruby, לדוגמה Metasploit Framework אשר הינו פרוייקט ה-Ruby הגדול בעולם (כמעט מליון שורות קוד).
Python
בעל 5 שנות נסיון בפיתוח וכתיבת קוד ב-Python, בייחוד ברמת Low Level ותקשורת (פרוטוקולים כגון HTTP, FTP, SMB, DNS וכו').
Front-end Developers
Back-end Developers