Skip to content
View GabrielGomesAL's full-sized avatar
👋
On vacation
👋
On vacation

Block or report GabrielGomesAL

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
GabrielGomesAL/README.md

Gabriel Gomes

Cybersecurity | Red Team | Pentest | Offensive Security

Breaking assumptions. Understanding systems. Building security through offensive knowledge.


👨‍💻 Sobre mim

Sou formado em Análise e Desenvolvimento de Sistemas e atualmente estou direcionando minha carreira para Cybersecurity, com foco em Red Team, Pentest, Segurança Ofensiva e exploração em ambientes controlados.

Meu objetivo é entender sistemas em profundidade: como eles funcionam, onde falham, como podem ser explorados e, principalmente, como podem ser protegidos.

Tenho interesse especial por:

  • Red Team Operations
  • Web Application Security
  • Network Pentest
  • Linux Privilege Escalation
  • Windows Privilege Escalation
  • Active Directory Security
  • Exploração de vulnerabilidades
  • Automação para segurança ofensiva
  • Relatórios técnicos de segurança

Todo conteúdo deste perfil é voltado para aprendizado, pesquisa e prática em ambientes autorizados.


🎯 Foco atual

Cybersecurity Roadmap
├── Fundamentos
│   ├── Redes TCP/IP
│   ├── Linux
│   ├── Windows
│   ├── Serviços de rede
│   └── Protocolos
│
├── Pentest
│   ├── Reconhecimento
│   ├── Enumeração
│   ├── Exploração
│   ├── Escalação de privilégios
│   └── Pós-exploração
│
├── Web Security
│   ├── OWASP Top 10
│   ├── Burp Suite
│   ├── SQL Injection
│   ├── XSS
│   ├── IDOR
│   ├── File Upload
│   └── Authentication Bypass
│
├── Red Team
│   ├── Active Directory
│   ├── Movimento lateral
│   ├── Persistência em ambientes controlados
│   ├── Evasão em contexto de laboratório
│   └── Relatórios técnicos
│
└── Automação
    ├── Python
    ├── Bash
    ├── PowerShell
    └── Scripts para enumeração e análise

🛠️ Tecnologias e ferramentas


🧪 Labs e prática

Pratico segurança ofensiva em laboratórios, CTFs e ambientes controlados, com foco em desenvolver metodologia, raciocínio técnico e documentação.


🔴 Offensive Security Mindset

1. Entender o alvo
2. Mapear a superfície de ataque
3. Enumerar com precisão
4. Identificar falhas reais
5. Explorar de forma controlada
6. Escalar privilégios
7. Coletar evidências
8. Documentar o impacto
9. Recomendar correções

🚀 Repositórios em destaque

🔴 Offensive Security Labs

Anotações, comandos, metodologia e writeups de laboratórios voltados para segurança ofensiva, pentest e Red Team.

Tópicos:
reconenumerationexploitationprivilege-escalationpost-exploitationreporting


🕸️ Web Pentest Notes

Estudos e práticas sobre vulnerabilidades web, com foco em exploração manual e análise de falhas comuns em aplicações.

Tópicos:
owasp-top-10burp-suitesql-injectionxssidorfile-uploadauthentication-bypass


⚙️ Recon Automation Toolkit

Scripts para automatizar etapas de reconhecimento, enumeração e organização de resultados em pentests autorizados.

Tópicos:
pythonbashnmapreconautomationpentest


🖥️ Privilege Escalation Cheatsheets

Checklists e anotações para estudo de escalação de privilégios em Linux e Windows.

Tópicos:
linux-privescwindows-privescmisconfigurationspermissionsservices


📚 Áreas de estudo

Security Studies
├── Red Team
├── Pentest Web
├── Segurança em Redes
├── Active Directory
├── Linux Internals
├── Windows Security
├── Cloud Security
├── Exploit Development Basics
├── Secure Coding
└── Technical Reporting

🧾 Documentação e metodologia

Além da parte prática, também foco em construir documentação técnica clara, organizada e útil.

Meus estudos seguem uma estrutura baseada em:

  • Objetivo do teste
  • Escopo do ambiente
  • Reconhecimento
  • Enumeração
  • Evidências encontradas
  • Exploração controlada
  • Impacto técnico
  • Mitigação recomendada
  • Lições aprendidas

📌 GitHub Focus

GitHub Portfolio
├── Labs e Writeups
│   ├── Hack The Box
│   ├── TryHackMe
│   └── PortSwigger Academy
│
├── Segurança ofensiva
│   ├── Reconhecimento
│   ├── Enumeração
│   ├── Exploração
│   └── Privilege Escalation
│
├── Automação
│   ├── Python
│   ├── Bash
│   └── PowerShell
│
└── Documentação
    ├── Cheatsheets
    ├── Metodologias
    └── Relatórios técnicos

📫 Contato


Security is not about breaking systems. It is about understanding them deeply enough to protect them better.

Popular repositories Loading

  1. network-configurator network-configurator Public

    Forked from pcastrort/network-configurator

    Script para configuração automatizada de rede com Netplan (Desafio GigaCandanga)

    Python 2

  2. Desenho-com-as-maos Desenho-com-as-maos Public

    Python 1

  3. gabrielgom.git.io gabrielgom.git.io Public

    Portfolio

    JavaScript 1

  4. Aluguel-de-betoneira Aluguel-de-betoneira Public

    Trabalho faculdade dispositivos moveis

    JavaScript 1

  5. Portfolio-Mateus Portfolio-Mateus Public

    Portfolio Mateus

    HTML 1

  6. betoneira betoneira Public

    Trabalho faculdade dispositivos moveis

    JavaScript 1