Entry-level cybersecurity professional focused on web application penetration testing, API security, and reconnaissance automation. I build practical security tools, perform structured penetration testing simulations, and document hands-on security methodology through open-source projects.
- Web Application Penetration Testing
- API Security Testing
- OWASP Top 10
- Authentication & Authorization Testing
- SQL Injection
- Cross-Site Scripting (XSS)
- Insecure Direct Object Reference (IDOR)
- Vulnerability Assessment & Validation
- Reconnaissance & Attack Surface Mapping
- Security Reporting
Web Security
Burp Suite Professional β’ sqlmap β’ ffuf β’ Gobuster β’ WhatWeb
Reconnaissance & Assessment
Nmap β’ Subfinder β’ Amass β’ httpx β’ dnsx β’ Nuclei β’ Wappalyzer
Development
Python β’ Git β’ GitHub
My testing workflow follows a structured process:
- Reconnaissance
- Attack Surface Mapping
- Input & Endpoint Discovery
- Vulnerability Assessment
- Exploitation & Validation
- Evidence Collection
- Impact Assessment
- Professional Reporting
π ScopeForgeX
Automated reconnaissance and security assessment toolkit designed for structured penetration-testing workflows.
Demonstrates: security automation, reconnaissance workflow engineering, attack-surface discovery, and Python development.
π Subhunt
Active subdomain-enumeration tool built in Go using DNS over HTTPS (DoH), with concurrent scanning, resolver failover, wildcard detection, and automation-friendly output.
Demonstrates: Go development, active subdomain enumeration, DNS over HTTPS, concurrency, and reconnaissance tooling.
π‘οΈ Burp Suite Mastery
Complete 18-module Burp Suite learning path covering web application security testing, practical workflows, professional pentesting methodology, and interview preparation.
Demonstrates: Burp Suite proficiency, web application testing methodology, practical security workflows, and structured technical documentation.
Simulated end-to-end penetration test covering reconnaissance, vulnerability validation, evidence collection, impact analysis, and professional reporting.
Demonstrates: complete penetration-testing methodology, vulnerability validation, evidence collection, and professional security reporting.
- π₯ Achieved Top 1% on TryHackMe
- π§ͺ Practiced web application security through PortSwigger Web Security Academy
- π¬ Performed hands-on testing with DVWA and OWASP Juice Shop
- π οΈ Built open-source cybersecurity tools and documentation projects
- π Practiced structured reconnaissance, vulnerability validation, and security reporting
- In-depth Advanced Networking Certification - Craw Security
- Linux Essential Training Certification - Craw Security
- Python Certification - Craw Security
- Ethical Hacking Certification (aka Ethical Hacking and Countermeasures Certification) - Craw Security
- Advanced Penetration Testing Certification (aka Penetration Testing & Security Analyst Certification) - Craw Security
- Web Penetration Testing Certification (aka Top 20 Critical Web Application Certification) - Craw Security
- Mobile Application Security Certification - Craw Security
- End Point Security Certification - Craw Security
- AWS Associate Certification - Craw Security
- AWS Security Certification - Craw Security
- LinkedIn: linkedin.com/in/vikash-choudhary-38046225b
- Email: vikkychoudhary12052004@gmail.com