De la recherche de failles à la construction d'applications — voici une sélection de mes travaux.
Explorer le graphe des projets
CTF en équipe de 3 — compromission complète d'une VM vulnérable jusqu'à root par au moins deux chemins distincts, sans aucune indication de départ.

Exploitation d'une série de binaires SUID vulnérables sous Linux — reverse engineering, buffer overflows et détournement de flux d'exécution pour l'élévation de privilèges.

CTF d'exploitation Linux — chaîne de vulnérabilités (scripts SUID, cron, race conditions, format strings) exploitées pour l'élévation de privilèges de niveau en niveau.

Mise en place d'une infrastructure Kubernetes de A à Z avec K3s, Vagrant et Argo CD — provisionnement automatisé et déploiement continu en GitOps.

Réimplémentation en C de l'utilitaire Unix nm — parsing complet du format binaire ELF pour lister les symboles d'un objet, comme le fait la vraie commande.

Application web complète autour d'un jeu de Pong en temps réel — SPA, backend, authentification et communication temps réel, avec la sécurité pensée dès la conception.

Gestionnaire de processus en Python (type superviseur) — démarrage, surveillance et redémarrage automatique de processus pilotés par un fichier de configuration YAML.

Ma pratique offensive en continu — bug bounty (dont une faille récompensée par le Google VRP), plateformes de CTF et entraînement sur Hack The Box et TryHackMe.

Application web de motivation personnelle (Django + Vue) en production, hébergée sur Google Cloud — un projet full-stack pensé et déployé de bout en bout.

Le site que vous lisez — construit avec VitePress, Vue et Tailwind CSS, avec un thème sur mesure et une visualisation en graphe des projets et de leurs technologies.