Available for work

Nulis kode.Cari celahnya.Tambal semuanya.

Fullstack developer yang juga tahu cara mengeksploitasi apa yang sudah dibangunnya. Linux sehari-hari, security sebagai perspektif, bukan sekadar fitur.

github.com/Riflxz

3+

Tahun coding

10+

Proyek live

Linux

Daily driver

— tentang

Saya Riflxz.
Dev yang juga
tahu cara bobol.

Fullstack developer Indonesia. Stack sehari-hari: Next.js, Python, PostgreSQL, dan terminal Linux yang jarang ditutup. Saya membangun produk dari nol — arsitektur, frontend, backend, deployment.

Di sisi lain, saya aktif di dunia keamanan. Bukan sekadar baca artikel — tapi uji langsung, temukan celah, lapor ke vendor. Dua bidang yang saling menguatkan.

01

Linux Native

Arch di laptop, Ubuntu di server. Bukan karena tren — karena kontrol penuh atas sistem itu penting.

02

Code ships to prod

Bukan portofolio kosong. Setiap proyek yang saya buat berjalan di production dan dipakai orang nyata.

03

Security mindset

Saya menulis kode sambil memikirkan cara membobolnya. Dua perspektif dalam satu kepala.

04

Bug bounty aktif

Menemukan kerentanan di sistem nyata, melaporkannya ke vendor sebelum pihak lain menemukan lebih dulu.

— stack

Tools of the trade.

Yang dipakai sehari-hari, bukan yang diklaim di resume.

FRONTEND

tap untuk buka

BACKEND

tap untuk buka

SECURITY

tap untuk buka

Daily tools

OSArch / Ubuntu
EditorNeovim
Terminaltmux
FrameworkNext.js 15
LanguageTypeScript
LanguagePython 3
DatabasePostgreSQL
DevOpsDocker
SecurityBurp Suite
Reconffuf
ScriptingBash
VCSGit

— proyek

Yang sudah jalan di production.

github.com/Riflxz
01Live

MTZhacie Premium

Platform aktivasi Alight Motion Premium secara gratis. Ratusan pengguna aktif setiap hari. Dibangun dengan fokus pada uptime, kecepatan load, dan pengalaman yang tidak ribet.

Next.jsJavaScriptWeb App
02Active

MT Community

Saluran Telegram dan WhatsApp untuk distribusi resource Linux, security tips, dan update tools. Dibuat karena tidak ada tempat yang cukup padat informasinya.

TelegramWhatsAppCommunity
03Live

Link Hub

Satu URL untuk semua channel. Minimal, cepat, tidak ada tracking pihak ketiga yang tidak perlu.

Link-in-Bio

— keamanan

Saya tahu cara
masuk tanpa
izin.

Security bukan badge yang dipasang di resume. Ini disiplin yang dibangun dari membaca advisory, lab, dan sistem nyata yang pernah berhasil saya tembus secara legal.

01

Recon

Subdomain enumeration, fingerprinting, endpoint crawling. Tahu persis permukaan serangan sebelum menyentuh payload pertama.

02

Hunting

Business logic flaws, IDOR, auth bypass, misconfiguration. Hal-hal yang scanner otomatis tidak akan pernah temukan.

03

Disclosure

Setiap temuan dilaporkan langsung ke vendor sebelum dipublikasikan. Koordinasi dan transparansi bukan opsional.

04

Hardening

Kode yang saya tulis melewati threat modeling sederhana: input validation, least privilege, output encoding. Bukan checklist — kebiasaan.

Area of interest

OWASP Top 10Bug BountyIDORAuth BypassSQLiXSSSSRFLinux PrivescCVE ResearchBurp SuiteNetwork AnalysisSource Code Audit