Skip to content
View firmenetto-dotcom's full-sized avatar
  • Ilhéus - Bahia

Block or report firmenetto-dotcom

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
firmenetto-dotcom/README.md

Nazáro Firme

Estou aprendendo segurança ofensiva do jeito certo — construindo as ferramentas antes de usar as dos outros.

Tenho mais interesse em entender por que uma coisa quebra do que em só executar o exploit. Isso me levou a estudar recon passivo, análise de tráfego HTTP, injeção SQL e análise estática de código. Tudo documentado aqui.

Trabalho com Python para automação de segurança e TypeScript quando o assunto é web.


No momento:
Aprofundando em web exploitation e montando um toolkit próprio de pentest. Estudando para a eJPT.

Fora do código:
Bug bounty como laboratório real. Cada programa é um alvo diferente com superfície diferente.


Projetos

ethical-hacking-toolkit
Ferramentas de segurança escritas do zero. Enumeração de subdomínios via Certificate Transparency, port scanner multithreaded com banner grabbing, PoC de SQL Injection com servidor de lab local e um scanner SAST que bloqueia commits com credenciais hardcoded. Sem dependência de ferramentas externas onde possível.

offensive-security-labs
Relatórios técnicos e writeups de sessões de testes de invasão e engenharia de exploits executados em ambientes laboratoriais virtuais isolados. Inclui mapeamento de superfície com Nmap, exploração de backdoors históricas, pivotação manual de conexões com Netcat, exfiltração e quebra offline de hashes Linux /etc/shadow usando John the Ripper e wordlists.

fluxblink
Projeto TypeScript. Ainda em desenvolvimento.


Stack

Python · TypeScript · Bash · SQL
Burp Suite · Wireshark · Linux


LinkedIn · GitHub · firmenetto@gmail.com

Pinned Loading

  1. ethical-hacking-toolkit ethical-hacking-toolkit Public

    Offensive & Defensive security tools built from scratch in Python — Recon, SQLi PoC, SAST, Port Scanner

    Python

  2. fluxblink fluxblink Public

    Web application project built with TypeScript

    TypeScript