Utiliser Shodan pour l’audit de sécurité
Découvrez comment utiliser Shodan pour l'audit de sécurité et l'OSINT. Filtres clés, requêtes avancées et cas pratiques d'analyse d'infrastructure.
Détails# ls ~/projects/
Mes projets web & sécurité
Découvrez comment utiliser Shodan pour l'audit de sécurité et l'OSINT. Filtres clés, requêtes avancées et cas pratiques d'analyse d'infrastructure.
DétailsExposer directement des ports comme 8080, 9000 ou 3000 sur le web public sans chiffrement adéquat est une pratique à proscrire.
DétailsBabaDrive est un cloud personnel auto-hébergé : un explorateur de fichiers complet, protégé par mot de passe, qui tourne sur votre propre machine — un serveur, un NAS ou un simple Raspberry Pi. Aucune donnée ne quitte votre réseau. Le projet est développé et maintenu par Bastien Brousse, développeur en France.
DétailsMurmure est une Application de chat chiffrée de bout en bout (PWA) minimaliste conçue pour deux personnes, mettant l'accent sur la confidentialité absolue et la sécurité des données.
DétailsParticipation à des challenges CTF sur TryHackMe et 404CTF pour progresser en web, OSINT et reverse engineering. Ce projet m’a permis de renforcer ma pratique offensive et défensive en cybersécurité.
DétailsLors de mon stage au Liber’Thés à Blois, j’ai conçu un site vitrine WordPress, optimisé son référencement naturel et développé un outil de gestion comptable sur mesure. Ce projet m’a permis de renforcer mes compétences en développement web, SEO et gestion de projet, tout en répondant aux besoins concrets d’une structure locale.
DétailsDéploiement d’un homelab sur Raspberry Pi avec Docker, n8n, AdGuard Home, des services web isolés et un stockage centralisé sur NAS. Le projet inclut aussi la documentation des étapes de durcissement et de sécurisation de l’environnement.
DétailsAudit offensif et réduction de la surface d'attaque : Cartographier, intercepter et sécuriser les infrastructures réseau.
DétailsBreachSeek est un outil OSINT permettant de vérifier si des adresses email ont été compromises lors de piratages massifs. Il agrège des sources de renseignements cyber pour identifier les fuites de données et préciser la nature des informations exposées, comme les mots de passe, numéros de téléphone ou données bancaires.
Détails