Red Team.
Pentest.
Bug Bounty.
Red Teamer, pentester & bug hunter. Ce site regroupe mes write-ups CTF, notes de pentest et retours d'expérience.
123
challenges
4
catégories
1
articles
Sections
Services
J'accompagne les PME sur l'évaluation et le durcissement de leur sécurité. Approche méthodique, restitutions claires, sans jargon inutile.
Pentest Web
Tests d'intrusion sur applications web & API : OWASP, authentification, logique métier, accès.
Pentest Infrastructure
Réseau interne & externe, Active Directory, post-exploitation et pivoting.
Red Team
Simulation d’attaque ciblée, contournement des défenses, collecte d’IOCs.
Audit & Code Review
Revue de code, durcissement de configuration et revue de posture sécurité.
Cadrage
Périmètre, objectifs et règles d’engagement définis ensemble.
Recon & Tests
Cartographie, énumération puis exploitation méthodique.
Rapport & Restitution
Constats, sévérité CVSS, preuves et recommandations concrètes.
Fix & Suivi
Accompagnement à la remediation puis retest de validation.
Discuter d'un engagement ?
Échange rapide sur votre périmètre et vos objectifs. Pas de devis automatique. Chaque mission est cadrée avec vous.
Derniers write-ups
Domaines d'expertise
Red Team & Pentest
01- ▸ Web Application Exploitation
- ▸ Network Penetration Testing
- ▸ Active Directory Attacks
- ▸ Post-Exploitation & Pivoting
Bug Bounty & OSINT
02- ▸ Bug Bounty Hunting
- ▸ OSINT & Reconnaissance
- ▸ Social Engineering
- ▸ CTF Competitions