Aller au contenu
Yassir Mouyiwa

Yassir Mouyiwa

@yassirmouyiwa

ROLE
offensive-security · student
GEO
33.5731° N   7.5898° W · Maroc
STATUS
système opérationnel

À propos

Je casse pour comprendre.

Je m'appelle Yassir Mouyiwa. Je suis basé au Maroc, étudiant en cybersécurité et systèmes embarqués. Mon terrain de jeu : l'offensive security — pentest web, escalade de privilèges, exploitation, analyse de firmware.

Ce site rassemble mes writeups de labs (Hack The Box, TryHackMe, PortSwigger), quelques projets d'outillage, et l'état d'avancement de mes certifications. Tout est écrit à la main, en Markdown, versionné.

Spécialités

SQL Injection

Chaînes UNION / blind boolean / time-based, contournements WAF, extraction et pivot.

XSS

Reflected / stored / DOM, CSP bypass.

Web exploitation

IDOR, SSRF.

Linux privesc

SUID/GTFOBins, sudo mal configuré, cron, capabilities, kernel exploits ciblés.

Systèmes embarqués

Analyse firmware, UART/JTAG.

Parcours

  1. 2026

    HTB CPTS — en cours

    Parcours HTB Certified Penetration Testing Specialist : pentest réseau, AD, pivoting, reporting.

  2. Juin 2026

    HTB CWES — parcours terminé, examen à passer

    Certified Web Exploitation Specialist : SQLi avancé, XSS/CSP bypass, SSRF, IDOR. Pathway complété, examen en préparation.

Où me trouver