WEB APP
Top 10 OWASP, Contournement d'Auth, SQLi, XSS, Failles Logiques
Pentests applicatifs, audits API et cloud, formations sécurité : transformez les risques techniques en actions concrètes, priorisées et directement exploitables par vos équipes.
Top 10 OWASP, Contournement d'Auth, SQLi, XSS, Failles Logiques
Pentest, Pivoting, Exploitation AD, MiTM
REST/GraphQL, BOLA, Assignation de Masse, Rate Limiting
AWS, Azure, Mauvaises Configs IAM, Exposition S3, K8s
C, Programmation Bas Niveau, Drivers Kernel, Gestion Mémoire
Rétro-ingénierie, Obfuscation, Anti-AV, Analyse
Python, Automatisation, Outils Sur Mesure, Frameworks d'Exploitation
Création de CTF, Formation, Ateliers Sécurité, Mentorat

Je suis un pentester freelance passionné par la sécurité offensive et l'ingénierie inverse. Formé à l'École 42, j'ai forgé mes compétences techniques à travers la pratique intensive et le peer-to-peer learning.
Mon approche de la cybersécurité repose sur le partage de connaissances : je suis convaincu que c'est en collaborant et en documentant nos découvertes que nous grandissons ensemble. C'est d'ailleurs le but de ce portfolio et de mes write-ups. Sur le terrain, je me concentre principalement sur les langages bas niveau comme le C et l'Assembleur.
N'attendez pas qu'une brèche se produise. Trouvons les failles de votre sécurité avant que les acteurs malveillants ne le fassent.