Cybersécurité. Étudiant, purple team.
J'attaque pour comprendre, je défends pour apprendre. Red + blue = purple. Pentest, CTF, write-ups, hardening — tout ce qui touche à comment ça casse, comment ça tient, comment ça se détecte.
┌─[ INTRUSION ]─┐
│ 01010101 │
│ ┌─░▒▓██▓▒░ │
│ ╱ >_ │
│╱ nmap -sS │
│ ────────── │
│ ◢◤ TARGET ◥◣ │
│◢◤ ACQUIRED ◥◣│
└───────────────┘
PIMBEL_C2
// red + blue
Étudiant en cybersécurité, basé à Marseille. Je joue dans les deux camps : attaque pour apprendre comment les systèmes tombent, défense pour comprendre comment ils tiennent.
Mon terrain : CTFs, machines vulnérables, labs Active Directory, analyse de malware, hardening serveur. Le serveur sur lequel ce site tourne est lui-même un labo permanent — durci, monitoré, et régulièrement attaqué (par moi pour valider, par d'autres parce qu'Internet).
Ce sous-domaine, c'est mon journal de bord public : write-ups, projets, démos. Sans bullshit.
- recon nmap, masscan, gobuster
- web burp, sqlmap, xss
- exploit metasploit, manual
- postex mimikatz, BloodHound
- c2 sliver (en cours)
- scripting python, bash
- siem wazuh, elk
- edr osquery, sysmon
- net wireshark, zeek
- forensic volatility, autopsy
- hardening cis, fail2ban, ufw
- iam sso, mfa, audit
// scoreboard
/* chiffres et pseudos à remplacer par les tiens */
// labs & write-ups
Lame.htb
smb samba cve-2007-2447 Username map script RCE.
Active Directory · Kerberoasting
ad kerberos impacket Lab perso : extraction TGS et crack offline.
Buffer overflow x86 · ret2libc
binex pwn gdb Bypass NX par retour en libc, ASLR off.
Blue Team · détection brute-force SSH
defsec wazuh fail2ban Setup d'alerting + corrélation logs.
SQLi blind time-based
web sqli manual Extraction par sleep() conditionnel, sans sqlmap.
TryHackMe · Vulnversity
recon lfi privesc Upload bypass + SUID exploit.
OSINT · pivoting depuis un username
osint recon Méthode + outils, sans franchir la ligne rouge.
Reverse · keygenme.elf
reverse ghidra crypto Reconstruction de l'algo, écriture du keygen.
/* exemples de placeholder — édite avec tes vrais write-ups */
// live demos
Port scan
Simulation visuelle d'un nmap en SYN scan. Décompte des ports, état des services.
Packet flow
Visualisation de paquets transitant entre nœuds — TCP handshake stylisé.
Hash brute-force
MD5 dictionnaire — visualisation de tentatives jusqu'au match.
Entropy map
Carte d'entropie d'un fichier. Zones uniformes = packed/encrypted.
Log stream
Auth logs en temps réel : accept, fail, alert. Détection de patterns.
Fail2ban live
Compteur de tentatives. Au-delà du seuil : ban.
// handshake
-----BEGIN PGP PUBLIC KEY BLOCK----- mDMEZh8XYBYJKwYBBAHaRw8BAQdA[remplace ceci par ta vraie clé publique] [exporte avec : gpg --armor --export contact@pimbel.fr] [ou supprime ce bloc si tu n'utilises pas PGP] -----END PGP PUBLIC KEY BLOCK-----