Open to opportunities

Eddie Mwangi

Cybersecurity Professional

Penetration Testing & Web Application Security

I don't just study cybersecurity. I build, test, document, and continuously improve through hands-on labs, CTFs, and practical security assessments.

Nairobi, Kenya

Technical Capabilities

Tools, technologies, and methodologies I use to identify, assess, and document security vulnerabilities.

🛡️

Security

Penetration TestingWeb App SecurityNetwork SecurityVulnerability AssessmentSecurity AnalysisOWASP Top 10
🔧

Tools

Burp SuiteNmapWiresharkMetasploitSQLMapGobusterNikto
🖥️

Systems

LinuxKali LinuxWindowsDocker
🌐

Networking

TCP/IPDNSHTTP/HTTPSNetwork EnumerationTraffic Analysis
💻

Programming

PythonBashSQLJavaScript
🎯

Platforms

Hack The BoxTryHackMeOWASP Juice ShopDVWAcrAPI

Featured Security Projects

Practical demonstrations of security assessment skills on intentionally vulnerable applications and platforms.

API Security Medium

crAPI

OWASP

API security assessment of the Completely Ridiculous API (crAPI) vulnerable application. Explored REST API vulnerabilities including broken authentication, excessive data exposure, mass assignment, and security misconfiguration.

Burp SuitePostmancURLOWASP ZAP
View Project
Penetration Testing Medium

Hack The Box Labs

Hack The Box

Active penetration testing practice on Hack The Box platform machines. Each machine involves systematic reconnaissance, service enumeration, vulnerability identification, exploitation, and privilege escalation in controlled environments.

NmapMetasploitBurp SuiteGobusterLinPEAS +1
View Project
Web Application Security Medium

OWASP Juice Shop

OWASP

Systematic security testing of the OWASP Juice Shop vulnerable application. Focused on authentication bypass, injection attacks, client-side security, and business logic vulnerabilities using both manual and automated techniques.

Burp SuiteBrowser DevToolsOWASP ZAPSQLMap
View Project
Web Application Security Hard

VulnBank

Custom Lab

A comprehensive security assessment of an intentionally vulnerable banking web application. Conducted full reconnaissance, vulnerability identification, exploitation, and documented findings with remediation guidance.

Burp SuiteNmapNiktoGobusterSQLMap +1
View Project

Recent Security Writeups

Technical documentation of practical labs, CTFs, and penetration-testing exercises.

Hack The Box Network Security Easy

HTB — Cap: Network Enumeration & Traffic Analysis

Comprehensive walkthrough of the Cap machine on Hack The Box, demonstrating network enumeration, service analysis, traffic capture analysis, and Linux privilege escalation techniques.

NmapWiresharkLinuxFTP
2025 Read
TryHackMe Privilege Escalation Medium

TryHackMe — Linux Privilege Escalation Techniques

Documentation of common Linux privilege escalation vectors including SUID binaries, cron jobs, PATH manipulation, and kernel exploits discovered during CTF challenges.

LinPEASGTFOBinsBashPython
2025 Read
TryHackMe Enumeration Easy

Web Enumeration & Content Discovery Methodology

Methodology for discovering hidden directories, files, and endpoints using wordlists and automated tools. Includes analysis of discovered endpoints for vulnerability assessment.

GobusterDirbNmapNikto
2025 Read

Certifications & Training

Professional credentials and structured learning programs that validate my cybersecurity knowledge.

Completed

API Penetration Testing

APIsec University

May 2026

Verify Credential
API SecurityAPI Penetration TestingApplication Security
Completed

Practical Cybersecurity Training

AfricaHackon

July 2025 – March 2026

Verify Credential
Penetration TestingWeb App SecurityNetwork SecurityLinux SecurityCloud SecurityMobile SecurityReport WritingGRC
Completed

Google Professional Cybersecurity Certificate

Google / Coursera

2023

Verify Credential
Security FundamentalsNetwork SecurityIncident ResponseRisk ManagementRisk AssessmentsSecurity Information and Event Management (SIEM)Python

Let's Work Together

I am currently open to Junior Penetration Tester, Security Analyst, and related entry-level cybersecurity roles.