◈ ProjView

// portfólio de segurança & código

Diogo Damasceno

Estudante de Engenharia de Software · Cybersegurança Defensiva (Blue Team) · IA & Agentes Autônomos

Estudo engenharia de software com foco em cybersegurança defensiva (SOC / DFIR / AppSec), aproveitando minha base como desenvolvedor Python.

Construo ferramentas de segurança do zero — de scanners de rede a plataformas de threat intelligence — sempre com testes automatizados e documentação clara.

Exploro agentes autônomos de IA aplicados à segurança e automação no Linux. Uso Arch Linux com Hyprland e curto estética anime/no terminal.

Projetos

Clique em um projeto para ver o fluxo dos testes, como funciona e o diagrama do algoritmo. Tudo gerado estaticamente — seguro para portfólio.

Python TUIs

blackview

TUI estilo dockview para listar, instalar e rodar ferramentas do BlackArch Linux.

2/2 passou★ destaque
Python TUIs

dockview

TUI visual para Docker (Textual) com abas para todos os tipos de recurso.

5/5 passou★ destaque
Python TUIs

gitview

TUI estilo dockview para git/github: stage, branches, repos, history, PRs e navegação de arquivos do PC.

3/3 passou★ destaque
Node Web

BIGMAN

Bot de WhatsApp com IA conversacional para barbearia (Node + Gemini + Supabase).

19/19 passou
Shell DevOps

DDfetch

System fetch em Bash com ASCII art customizável (estilo fastfetch/neofetch).

9/9 passou
Java Privacidade

Umbra

Simulador de privacidade em Java que detecta/anonimiza dados sensíveis em JSON.

11/11 passou
Java Privacidade

aeslock

Cifra/decifra AES (demonstração, autorizado).

2/2 passou
Python Ofensiva

apibrute

Força-bruta de endpoint de API (taxa controlada, só autorizado).

3/3 passou
Python Defensiva

authsentry

Detector de brute-force e varredura em logs de autenticação.

3/3 passou
Java Segurança

b64kit

Codificador/decodificador base64 em Java.

3/3 passou
Python Defensiva

backupseal

Verifica integridade de backups por hash antes de restaurar.

3/3 passou
Python Defensiva

certlint

Valida certificados TLS (expiração/emitente) de seus domínios.

2/2 passou
Python Defensiva

cookieguard

Verifica flags de cookie (Secure, HttpOnly, SameSite) do seu app.

2/2 passou
Java Segurança

cpfvalid

Valida CPF/CNPJ/email (formato) em Java.

4/4 passou
Python Ofensiva

csrfmith

Forja formulários CSRF para testar proteção do seu app.

6/6 passou
Python Defensiva

cve-watch

Matcher local de CVEs: cruza inventário de software com base local de vulnerabilidades (offline).

6/6 passou
Python Defensiva

cvematic

Cruza inventário de software com base local de CVEs (offline).

2/2 passou
Python Defensiva

file-integrity-monitor

Monitor de integridade de arquivos por hashes SHA-256 (baseline vs estado atual).

8/8 passou
Python Defensiva

hashforge-cli

Força-bruta de hash com wordlist (apenas testes autorizados).

3/3 passou
Java Segurança

hashvault

Hasher de senhas em Java (SHA-256) para testes autorizados.

3/3 passou
Python Ofensiva

headerspoof

Testa cabeçalhos de host/spoofing em seu próprio servidor.

2/2 passou
Python Defensiva

honeypot

Honeypot SSH/HTTP de baixa interação que registra IPs, credenciais e User-Agents.

4/4 passou
Python Defensiva

host-ids

IDS baseado em host (Linux): monitora processos, conexões e integridade, sem deps externas.

8/8 passou
Python Defensiva

hostwatch

Auditoria de integridade e permissões de arquivos do host.

3/3 passou
Python Defensiva

http-hardener

Sonda cabeçalhos de segurança (HSTS, CSP, X-Frame) do seu site.

2/2 passou
Python Defensiva

iochunt

Caça IOCs (IPs, hashes, domínios) em logs e relatórios.

3/3 passou
Java Defensiva

jcpfcheck

Validador de CPF (dígitos verificadores) em Java.

4/4 passou
Java Defensiva

jdnslook

Resolver DNS em Java (uso autorizado).

2/2 passou
Java Defensiva

jfilehash

Hash SHA-256 de arquivos em Java (integridade).

3/3 passou
Java Ofensiva

jhashcrack

Hasher auxiliar para força-bruta de hash (md5) autorizada.

3/3 passou
Java Defensiva

jlogscan

Marca padrões suspeitos em logs (heurística) em Java.

4/4 passou
Java Segurança

jotpgen

Gerador TOTP/HOTP simplificado em Java (base32).

3/3 passou
Java Defensiva

jportscan

Scanner de portas TCP em Java (contra alvos próprios).

2/2 passou
Java Privacidade

jrc4stream

Cifra de fluxo RC4 (demonstração educacional).

2/2 passou
Java Privacidade

jsonmask

Anonimiza campos sensíveis em JSON (org.json).

2/2 passou
Java Ofensiva

jsubdomain

Resolver de subdomínios em Java para recon próprio.

2/2 passou
Java Ofensiva

jurlmask

Codificador URL em Java para ofuscar payloads (autorizado).

3/3 passou
Python Defensiva

jwtpeek

Inspeciona claims de JWT (leitura, sem quebrar assinatura).

2/2 passou
Python Defensiva

leakheaders

Detecta vazamento de headers sensíveis (Server, X-Powered-By).

3/3 passou
Python Ofensiva

lfiscope

Sonda vulnerabilidades LFI/Path-traversal no seu app de teste.

2/2 passou
Python Defensiva

log-forensics

Detector de ataques em logs de autenticação (brute-force SSH, user scan, root login).

10/10 passou
Python Defensiva

malware-analyzer

Análise estática de malware: hashes, entropia, strings, IOCs e APIs suspeitas.

7/7 passou
Python Defensiva

mini-siem

Mini-SIEM: ingestão, normalização e correlação de logs com detecção de ataques.

9/9 passou
Python Defensiva

network-scanner

Scanner de rede: hosts, portas, SO e relatório HTML com histórico SQLite.

6/6 passou
Python Ofensiva

openredir

Classifica redirecionamentos abertos por pontuação de risco.

3/3 passou
Python Ofensiva

paramfuzz

Forja/ofusca parâmetros para testar Mass Assignment (autorizado).

6/6 passou
Python Defensiva

password-auditor

Auditor de qualidade de senhas: entropia, tempo de quebra e detecção de senhas comuns.

10/10 passou
Python Ofensiva

pathbrute

Força-bruta de diretórios (wordlist) contra seu próprio alvo.

3/3 passou
Python Ofensiva

pentest-agent

Agente de pentest autônomo com trava de autorização (recon não destrutivo).

8/8 passou
Python Ofensiva

phishforge

Gera e pontua URLs de engenharia social para simulação própria.

3/3 passou
Python Defensiva

phishing-detector

Detector de phishing por heurísticas de URL com pontuação de risco 0-100.

10/10 passou
Python Defensiva

phishscore

Pontua risco de URL de phishing (0-100) por heurísticas.

3/3 passou
Python Defensiva

pktwatch

Analisa dumps de tráfego (formato texto) por padrões suspeitos.

3/3 passou
Python Defensiva

portscope

Scanner de portas TCP (contra alvos que você possui).

3/3 passou
Python Defensiva

pwned-check

Verificador de vazamento de senhas via k-anonymity (HIBP range API, só 5 chars do SHA-1 saem).

9/9 passou
Python Ofensiva

reconmap

Reconhecimento de footprint de seu próprio domínio (DNS).

3/3 passou
Python Ofensiva

secretlint

Busca segredos vazados (API keys, tokens) em seus repositórios.

3/3 passou
Python Defensiva

sha-sentinel

Monitor de integridade de arquivos por SHA-256 (baseline vs atual).

3/3 passou
Python Ofensiva

sqlinja

Forja/ofusca payloads SQLi para testes de input-validation.

6/6 passou
Python Defensiva

subdns-recon

Enumeração passiva de subdomínios (DNS) de seu próprio domínio.

3/3 passou
Python Defensiva

subdomain-recon

Enumeração passiva de subdomínios (crt.sh + DNS) para mapear superfície de ataque própria.

3/3 passou
Python Defensiva

threat-intel

TIP: armazena, busca e expõe IOCs via API REST (stdlib pura).

7/7 passou
Python Defensiva

tls-auditor

Auditor de configuração TLS/SSL: detecta protocolos/cifras fracas e certificados expirados.

10/10 passou
Python Defensiva

tlssentry

Auditor de configuração TLS: protocolos/cifras fracas e cert expirado.

2/2 passou
Python Ofensiva

wafbypass

Classifica vetores de evasão de WAF por pontuação de risco.

3/3 passou
Python Defensiva

warden-codec

Codifica/decodifica payloads em base64/hex/url para análise segura.

6/6 passou
Python Ofensiva

xssmith

Forja/ofusca payloads XSS para testes de WAF/input-validation.

6/6 passou