depuis la création du compte
Confiez votre projet à Lucas
Faites appel à l'expertise de Lucas pour faire avancer votre projet, ou découvrez d'autres freelances pour trouver celui qui correspondra parfaitement à vos besoins.
aaaaaaaaaaaaaaaaa
Conception et développement complet du site vitrine professionnel de Rooting Studio ([URL MASQUÉE]), activité freelance en cybersécurité offensive.
Réalisations techniques :
• Site moderne, responsive et performant avec dark mode natif
• Architecture orientée SEO technique (meta tags Open Graph, Twitter Card, structured data)
• Formulaire de contact dynamique avec validation et envoi sécurisé
• Simulateur de tarif interactif (10 questions) générant une estimation en temps réel
• Portfolio CVE dynamique avec ancres et liens vers les Security Advisories GitHub
• Pages services, blog, mentions légales — architecture complète multi-pages
Approche : performance, accessibilité, sécurité by design. Aucune dépendance superflue, code maintenable et évolutif.
Conception et développement d'outils Python sur-mesure pour automatiser des tâches d'audit de sécurité et de bug bounty.
Réalisations :
• Scripts d'automatisation pour reconnaissance, fuzzing et exploitation
• Parsers de réponses HTTP, gestion d'authentification complexe, manipulation de payloads
• Intégration avec des APIs (Burp Suite, plateformes de bug bounty)
• Gestion de gros volumes de données (logs, résultats de scans) avec optimisation des performances
Stack : Python 3, requests, BeautifulSoup, asyncio, multiprocessing. Code modulaire, documenté et réutilisable.
Audit de sécurité complet du framework Flight PHP (2,9k⭐ sur GitHub). Analyse approfondie du code source en PHP pour identifier des vulnérabilités critiques dans les composants core du framework.
Réalisations :
• Identification et reporting de 5 vulnérabilités (4 HIGH, 1 MODERATE)
• Rédaction de Proof-of-Concepts (PoC) en PHP pour démontrer chaque faille
• Proposition de patchs et collaboration avec les mainteneurs pour la correction
• Vulnérabilités publiées : CVE-##-##-##-##-## à CVE-##-##-##-##-##
Domaines couverts : SQL Injection, XSS, CSRF, Path Traversal, divulgation d'informations sensibles. Toutes les failles ont été patchées en version 3.18.1 dans le cadre d'une divulgation responsable.