Hussain Alsharman

你好,我是

Hussain Alsharman

业余时间做安全研究

沙特阿拉伯利雅得期待新的机会

热爱构建简洁、可扩展系统的软件工程师,工作横跨前端、后端与更底层的系统。业余时间喜欢试探系统的边界——参与漏洞赏金,编写小巧的安全工具。

0颗星标(公开仓库)
0公开仓库
0关注者

专业领域

全栈开发

从界面到数据层,端到端构建现代 Web 应用

后端与系统工程

API、服务、性能优化,以及更底层的系统工作

移动开发

跨平台移动应用

安全研究

漏洞赏金、自制安全工具,以及出于兴趣去攻破系统

~/技术栈

GOPythonC#DartJavaScriptHTML5TypeScriptCLIOSINTTailwind CSSSQLiteFirebaseGoogle Maps API
Bash/ShellASP.NETFlutterReactCSS3RustRegexSecurityNext.jsDrizzle ORMFramer MotionNode.jsSQL Server

~/经历

工作经历

在真实的挑战与持续的成长中积累专业能力

信息系统分析师(L1)

EJADA

2024年11月 - 至今2 年沙特阿拉伯利雅得

为 IT 系统提供技术支持与故障排查,高效解决用户问题,维护硬件、软件及网络系统,并参与改进 IT 支持流程。

渗透测试工程师

HackerOne.com & BugBounty.sa

2024年11月 - 至今2 年远程

发现并利用 XSS、SQL 注入、LFI 等 Web 漏洞。参与漏洞赏金计划(HackerOne、BugBounty.sa),开发定制化安全工具,并对现代 Web 应用开展安全评估,包括 WAF 绕过技术。

全栈开发工程师

Freelance.com & Upwork.com

2023年5月 - 2024年4月1 年远程

设计并开发响应式网站,以及基于 SQL 数据库的动态 Web 应用。为 Freelancer、Upwork 和 Fiverr 上的客户交付端到端的前后端解决方案,项目包括 Easy Bus、LAMATNA、LMS 和 BlogWebsite。

~/教育背景

教育背景

技术与安全领域的学术基础

信息系统

奈季兰大学

2019 - 2023

大学专业:信息系统,GPA:4.21 毕业设计:开发了一个通过提高公共交通利用率来缓解交通拥堵的网站。我带领五人学生团队完成了这个项目,使用 ASP.NET 构建。

~/认证

认证与资质

印证专业能力的职业认证

COBIT 2019 Foundation

ISACA

202493%

企业 IT 治理与管理框架,涵盖实现业务目标的原则与实践

网络防御项目 SOC L2

Tuwaiq 学院

2024

涵盖威胁分析、安全事件响应与安全运营中心(SOC)管理的进阶项目

eWPT——Web 应用渗透测试工程师

eLearnSecurity / INE

2024

Web 应用渗透测试实践认证,重点在于发现 OWASP Top 10 漏洞

Google 网络安全证书

Google

2023

全面的课程项目,涵盖网络安全基础、风险管理、网络防护与操作系统

IBM 网络安全分析师证书

IBM

2023

网络安全分析师证书,涵盖威胁分析、SIEM 工具与事件响应

CCNA——网络简介

思科

2022

网络基础、OSI 模型、TCP/IP 协议与网络设备配置

~/项目

项目

体现技术实力的真实应用

个人作品集网站

专业展示项目、经历与认证的个人知识平台,附带管理后台

Next.jsReactTypeScriptTailwind CSS+3

Lamatna

连接服务提供者与客户的本地服务平台,内置评分与预约系统

FlutterDartFirebaseNode.js+1

图书馆管理系统

管理图书馆、图书与借阅者的综合系统,具备借阅和通知功能

ASP.NETC#SQL ServerEntity Framework+1

Easy Bus

面向教育机构的交通与校车管理系统,支持车辆实时追踪

FlutterDartFirebaseGoogle Maps API+1
00ebe12·docs(readme): remove Buy Me A Coffee support badge2 个月前
1CSS
v1.0.0

Penhunter

o 自主开发的渗透测试工具,用于发现 XSS、SQL 注入、LFI 等漏洞。 o 具备高级载荷编码、多类漏洞检测和命令行界面,扫描流程高效。 o 以自动化和精准为核心,简化漏洞检测工作。

GoRegexCLISecurity+1
88bcd3a·docs(readme): fix footer wording left by emoji removal2 个月前
5914Go
v0.8

JShunter

用于分析 JavaScript 文件、提取端点的命令行工具。它能识别敏感数据与 API 端点,是漏洞赏金猎人和安全研究员的必备工具

GoRegexCLISecurity+1
9e130cf·ci: restore the lint gate14 天前
54059Go

我最近在忙什么

  • 在做

    你正在浏览的这个作品集——“GitHub 实时动态”板块、IDE 风格的首屏,以及一套小巧的三语博客。

  • 在学

    从第一性原理理解 Rust 的异步运行时,以及如今 JVM 是如何加载类的。

  • 在读

    《软件设计的哲学》——第二遍。关于深模块的那一章,一再改变我对服务边界的思考方式。

查看完整的 /now 页面

~/联系

一起打造长久之作。

欢迎带着有趣的难题、合作想法或单纯想聊聊的话题来找我——用阿拉伯语或英语交流都可以。