Projekt webowy nr 1
Miejsce na pierwszą z Twoich stron.
WkrótceProjekty
Narzędzia, które powstały z potrzeby: coś było powtarzalne albo istniejące programy nie ogarniały nowszych technik. Wszystko publiczne, do wglądu i użytku.
Kod
Pełna lista repozytoriów jest na moim profilu. Poniżej to, z czego korzystam w pracy najczęściej.
Automatyzuje powtarzalny pierwszy etap pentestu - recon, enumerację i wstępne wykrywanie podatności - i składa z niego interaktywny raport. Zamiast odpalać narzędzia po kolei, uruchamiasz workflow: nmap znajduje usługi, whatweb je rozpoznaje, sqlmap i INCLUDED testują wykryte cele. Znaleziska trafiają do wspólnego modelu i są mapowane na wymogi NIS2, UKSC, ISO 27001 i DORA.
Zobacz kodModularny skaner podatności File Inclusion (LFI/RFI). Powstał, bo starsze narzędzia nie obsługują nowszych technik: łańcuchów filtrów, dwufazowego zatruwania logów i sesji czy wariantów obejścia filtrów. Instaluje się jednym skryptem i działa jako polecenie included.
Zbiór drobnych narzędzi z codziennej pracy nad sprzętem i firmware'em: wyszukiwanie wzorców w plikach binarnych, analiza entropii, odczyt tablic partycji, dopasowywanie certyfikatów do kluczy.
Zobacz kodNarzędzie do analizy i generowania haseł, projekt końcowy kursu Harvard CS50P. Python, bez zależności, do uruchomienia z konsoli.
Zobacz kodWeb
Miejsce na projekty webowe. Uzupełnij nazwę, opis i adres - układ jest gotowy.
Miejsce na pierwszą z Twoich stron.
WkrótceMiejsce na drugą stronę. Kolejne dokłada się jednym wpisem w treści.
WkrótceWspółpracuję przy projektach badawczych, narzędziach open source i inicjatywach edukacyjnych.