// portfólio de segurança & código
Diogo Damasceno
Estudante de Engenharia de Software · Cybersegurança Defensiva (Blue Team) · IA & Agentes Autônomos
Estudo engenharia de software com foco em cybersegurança defensiva (SOC / DFIR / AppSec), aproveitando minha base como desenvolvedor Python.
Construo ferramentas de segurança do zero — de scanners de rede a plataformas de threat intelligence — sempre com testes automatizados e documentação clara.
Exploro agentes autônomos de IA aplicados à segurança e automação no Linux. Uso Arch Linux com Hyprland e curto estética anime/no terminal.
- 🎓Estudante de Eng. de Software
- 🛡️Blue Team · SOC / DFIR / AppSec
- 🐧Arch Linux + Hyprland
- 🐍Python 3.14 · Bash · Java
- 🤖IA & Agentes Autônomos
- 🌊Estética anime / demônio no desktop
Projetos
Clique em um projeto para ver o fluxo dos testes, como funciona e o diagrama do algoritmo. Tudo gerado estaticamente — seguro para portfólio.
blackview
TUI estilo dockview para listar, instalar e rodar ferramentas do BlackArch Linux.
dockview
TUI visual para Docker (Textual) com abas para todos os tipos de recurso.
gitview
TUI estilo dockview para git/github: stage, branches, repos, history, PRs e navegação de arquivos do PC.
BIGMAN
Bot de WhatsApp com IA conversacional para barbearia (Node + Gemini + Supabase).
DDfetch
System fetch em Bash com ASCII art customizável (estilo fastfetch/neofetch).
Umbra
Simulador de privacidade em Java que detecta/anonimiza dados sensíveis em JSON.
aeslock
Cifra/decifra AES (demonstração, autorizado).
apibrute
Força-bruta de endpoint de API (taxa controlada, só autorizado).
authsentry
Detector de brute-force e varredura em logs de autenticação.
b64kit
Codificador/decodificador base64 em Java.
backupseal
Verifica integridade de backups por hash antes de restaurar.
certlint
Valida certificados TLS (expiração/emitente) de seus domínios.
cookieguard
Verifica flags de cookie (Secure, HttpOnly, SameSite) do seu app.
cpfvalid
Valida CPF/CNPJ/email (formato) em Java.
csrfmith
Forja formulários CSRF para testar proteção do seu app.
cve-watch
Matcher local de CVEs: cruza inventário de software com base local de vulnerabilidades (offline).
cvematic
Cruza inventário de software com base local de CVEs (offline).
file-integrity-monitor
Monitor de integridade de arquivos por hashes SHA-256 (baseline vs estado atual).
hashforge-cli
Força-bruta de hash com wordlist (apenas testes autorizados).
hashvault
Hasher de senhas em Java (SHA-256) para testes autorizados.
headerspoof
Testa cabeçalhos de host/spoofing em seu próprio servidor.
honeypot
Honeypot SSH/HTTP de baixa interação que registra IPs, credenciais e User-Agents.
host-ids
IDS baseado em host (Linux): monitora processos, conexões e integridade, sem deps externas.
hostwatch
Auditoria de integridade e permissões de arquivos do host.
http-hardener
Sonda cabeçalhos de segurança (HSTS, CSP, X-Frame) do seu site.
iochunt
Caça IOCs (IPs, hashes, domínios) em logs e relatórios.
jcpfcheck
Validador de CPF (dígitos verificadores) em Java.
jdnslook
Resolver DNS em Java (uso autorizado).
jfilehash
Hash SHA-256 de arquivos em Java (integridade).
jhashcrack
Hasher auxiliar para força-bruta de hash (md5) autorizada.
jlogscan
Marca padrões suspeitos em logs (heurística) em Java.
jotpgen
Gerador TOTP/HOTP simplificado em Java (base32).
jportscan
Scanner de portas TCP em Java (contra alvos próprios).
jrc4stream
Cifra de fluxo RC4 (demonstração educacional).
jsonmask
Anonimiza campos sensíveis em JSON (org.json).
jsubdomain
Resolver de subdomínios em Java para recon próprio.
jurlmask
Codificador URL em Java para ofuscar payloads (autorizado).
jwtpeek
Inspeciona claims de JWT (leitura, sem quebrar assinatura).
leakheaders
Detecta vazamento de headers sensíveis (Server, X-Powered-By).
lfiscope
Sonda vulnerabilidades LFI/Path-traversal no seu app de teste.
log-forensics
Detector de ataques em logs de autenticação (brute-force SSH, user scan, root login).
malware-analyzer
Análise estática de malware: hashes, entropia, strings, IOCs e APIs suspeitas.
mini-siem
Mini-SIEM: ingestão, normalização e correlação de logs com detecção de ataques.
network-scanner
Scanner de rede: hosts, portas, SO e relatório HTML com histórico SQLite.
openredir
Classifica redirecionamentos abertos por pontuação de risco.
paramfuzz
Forja/ofusca parâmetros para testar Mass Assignment (autorizado).
password-auditor
Auditor de qualidade de senhas: entropia, tempo de quebra e detecção de senhas comuns.
pathbrute
Força-bruta de diretórios (wordlist) contra seu próprio alvo.
pentest-agent
Agente de pentest autônomo com trava de autorização (recon não destrutivo).
phishforge
Gera e pontua URLs de engenharia social para simulação própria.
phishing-detector
Detector de phishing por heurísticas de URL com pontuação de risco 0-100.
phishscore
Pontua risco de URL de phishing (0-100) por heurísticas.
pktwatch
Analisa dumps de tráfego (formato texto) por padrões suspeitos.
portscope
Scanner de portas TCP (contra alvos que você possui).
pwned-check
Verificador de vazamento de senhas via k-anonymity (HIBP range API, só 5 chars do SHA-1 saem).
reconmap
Reconhecimento de footprint de seu próprio domínio (DNS).
secretlint
Busca segredos vazados (API keys, tokens) em seus repositórios.
sha-sentinel
Monitor de integridade de arquivos por SHA-256 (baseline vs atual).
sqlinja
Forja/ofusca payloads SQLi para testes de input-validation.
subdns-recon
Enumeração passiva de subdomínios (DNS) de seu próprio domínio.
subdomain-recon
Enumeração passiva de subdomínios (crt.sh + DNS) para mapear superfície de ataque própria.
threat-intel
TIP: armazena, busca e expõe IOCs via API REST (stdlib pura).
tls-auditor
Auditor de configuração TLS/SSL: detecta protocolos/cifras fracas e certificados expirados.
tlssentry
Auditor de configuração TLS: protocolos/cifras fracas e cert expirado.
wafbypass
Classifica vetores de evasão de WAF por pontuação de risco.
warden-codec
Codifica/decodifica payloads em base64/hex/url para análise segura.
xssmith
Forja/ofusca payloads XSS para testes de WAF/input-validation.