Aller au contenu
Yassir Mouyiwa

Offensive security · Maroc

Yassir Mouyiwa.

Je casse des systèmes pour comprendre comment les défendre. Writeups de labs, projets d’outillage, notes de terrain.

Spécialités

SQL Injection

Chaînes UNION / blind boolean / time-based, contournements WAF, extraction et pivot.

XSS

Reflected / stored / DOM, CSP bypass.

Web exploitation

IDOR, SSRF.

Linux privesc

SUID/GTFOBins, sudo mal configuré, cron, capabilities, kernel exploits ciblés.

Systèmes embarqués

Analyse firmware, UART/JTAG.

Derniers writeups

Tout voir →

Envie d'échanger ?

Écris-moi pour un stage, une collaboration ou juste discuter d'un challenge que tu bloques. Je réponds vite.