Skip to content
View gamesapeca's full-sized avatar

Block or report gamesapeca

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
gamesapeca/README.md
Codex Cyberneticus Frontispiece

HackerOne Bugcrowd GitHub Marketplace SAST & Reversing

"Saper vedere — Saber enxergar através do véu do código aquilo que os olhos comuns ignoram."

— Leonardo da Vinci · Princípio da Dissecação Estrutural e Auditoria de Segurança

Divider

§ I. DE ARTE CYBERNETICA

A engenharia de segurança contemporânea exige a mentalidade do Polímata Renascentista: o domínio simultâneo da geometria matemática dos compiladores, da anatomia de baixo nível dos binários e da estratégia tática de cerco e quebra de defesas.

⚜ § I. DE RE MILITARI

Arte Ofensiva & Bug Bounty (HackerOne / Bugcrowd)

  • Protocol & Auth Bypasses: Quebra de controle de acesso em implementações complexas de JWT, OAuth2, SAML, Supabase e federações OIDC.
  • Exploração Lógica em APIs: Identificação de IDOR/BOLA e falhas estruturais de autorização em larga escala.
  • Evasão & Injeção Profunda: Bypass avançado de WAF, SSRF, Server-Side Template Injection (SSTI) e Race Conditions.
  • CI/CD Supply Chain Attacks: Envenenamento de runners, exfiltração de tokens de curta duração e escalada em nuvem.

⚜ § II. ANATOMIA CODICIS

Análise Estática (SAST) & Engenharia Reversa

  • Dissecação de Binários: Análise estática e dinâmica de executáveis compilados (ELF, PE, Mach-O, ARM64, x86_64).
  • Engenharia Reversa Mobile: Descompilação de APK/IPA, análise de bibliotecas nativas e ganchos em runtime.
  • Engenharia de AST & Taint: Construção de analisadores semânticos e rastreamento determinístico de fluxo de dados.
  • Auditoria CIEM em Nuvem: Mapeamento de menor privilégio em AWS IAM, GCP WIF, Azure Entra ID e Kubernetes.

Divider

§ II. ARS POLYGLOTTA

O polímata moderno não se restringe a uma única ferramenta; domina todas as linguagens e arquiteturas necessárias para dissecar qualquer sistema:

⚜ Linguagens de Sistemas, Compiladores & Dissecação:

C C++ Rust Go Assembly Solidity

⚜ Automação, Scripting & Aplicações:

Python Bash TypeScript Java Kotlin PHP .NET

⚜ Nuvem, Identidade CIEM & Infraestrutura:

AWS GCP Azure Kubernetes Docker Terraform Linux GitHub Actions Git

Divider

§ III. OPUS MAGNUM

gha-oidc-auditorApplication Security Posture Management & CIEM

Motor de Análise Estática, Síntese de Políticas Cloud de Menor Privilégio e Gerador de Exploit Chains para GitHub Actions OIDC.

Release v0.1.0 Marketplace Action 12 Regras Terraform HCL

  • 12 Regras Especializadas: Cobertura integral de ataques de supply-chain (classe CVE-2025-30066), pull_request_target RCE e claims imutáveis de Julho de 2026.
  • 8 Cadeias de Exploração (Exploit Chains): Síntese automatizada de PoCs determinísticos para Bug Bounty com comandos de exfiltração em AWS STS, GCP WIF e Azure.
  • Remediation-as-Code: Geração direta de módulos Terraform/OpenTofu HCL em privilégio mínimo.
  • Verificação Bidirecional CIEM: Auditoria offline cruzando políticas reais na nuvem com a intenção estática do código.

Divider

§ IV. CHRONICA TEMPORIS

Chronica Temporis · Activity Graph

Chronica Laboris · Golden Snake

Footer Wave

"Simplicitas est suprema perfectio"

Pinned Loading

  1. infrastructure-sentinel infrastructure-sentinel Public

    High-performance server health monitor with concurrent workers and Rich TUI.

    Python 1

  2. code-flow-analyzer-v6 code-flow-analyzer-v6 Public

    Dynamic memory analyzer with Capstone Engine for smart AOB generation and ASLR bypass.

    Python

  3. gha-oidc-auditor gha-oidc-auditor Public

    Static security analyzer, least-privilege cloud trust policy engine, and zero-prerequisite offensive exploit chain synthesizer for GitHub Actions OIDC workflows.

    Go