Skip to content
View marcostolosa's full-sized avatar
👽
Memento Mori.
👽
Memento Mori.

Block or report marcostolosa

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
marcostolosa/README.md

👋 Olá, eu sou Marcos Tolosa (aka Haze)

Red Team Engineer | Prompt Architect | AI x Offensive Security | DevSecOps | MLOps

Sou especialista em Segurança Ofensiva, com +10 anos de experiência prática em Red Team, engenharia reversa, automação de ataques com LLMs e integração de IA com segurança cibernética. Neurodivergente (TEA Nível 1), uso meu foco analítico como superpoder para transformar ataques complexos em conhecimento acessível.

  • 🧠 Ensino técnicas de IA ofensiva, engenharia reversa, recon e análise com LLMs
  • 🔍 Atualmente explorando IA autônoma, GDB com LLMs (MCP) e análise de código automática
  • 🌎 Participo ativamente da comunidade Hack The Box e mantenho projetos open source
  • 📫 Contato: marcos.tolosa@owasp.org | LinkedIn


Haze-Linux Haze-Python Haze-Powershell Haze-Bash Haze-JavaScript Haze-GitHubActions Haze-Golang Haze-Cloudflare Haze-mysql Haze-C Haze-aws Haze-terraform Haze-selenium Haze-tensorflow Haze-scikitlearn Haze-pytorch Haze-vim Haze-kubernetes Haze-Android Haze-Ansible Haze-Azure Haze-Arduino Haze-Django Haze-FastAPI Haze-Figma Haze-Flask Haze-GoogleCloud Haze-Matplotlib Haze-NumPy Haze-Pandas

🧠 Áreas de Atuação

  • Red Teaming & Emulação de APTs:

    Simulação realista de ameaças avançadas, desenvolvimento de TTPs customizadas, lateral movement e evasion. Experiência prática com chains de exploração, C2s stealth e engenharia de ataques.

  • Exploração & Engenharia Reversa Profunda:

    Desenvolvimento e modificação de exploits personalizados, ROP/JOP chains, análise estática e dinâmica com Frida, Ghidra, Objection, shellcode crafting e bypass de EDR.

  • AI/ML Aplicados à Segurança Ofensiva:

    Criação de assistentes ofensivos com LLMs (LangChain, Ollama), automação de pentests e RE com IA, engenharia de prompts tática e integração com GDB para análise assistida. Desenvolvimento de ferramentas como riskIA-service, OSCP Insights e assistentes Red Team com LLMs locais.

  • AppSec & DevSecOps Avançado:

    SAST, DAST, revisão de código, Threat Modeling (STRIDE, CVSS), segurança em containers, pipelines GitHub Actions, Terraform e Kubernetes com hardening. Evangelizador de cultura DevSecOps com foco em automação contínua e SDLC seguro.

  • Segurança Cloud & Arquitetura Segura:

    Hardening e baseline de AWS, GCP e Azure. Gestão de secrets, IAM, segurança em ambientes serverless e controle de superfície de ataque.

  • Ferramentas e Stack Técnica:

    BurpSuite Pro (avançado), Frida, Objection, Ghidra, SQLmap, ffuf, Nmap, mitmproxy, tshark. Scripts ofensivos em Python, JavaScript, Bash, PowerShell. Automatizações com Regex, JQ, Shellcode encoders, DNS stealth, RE automation.


🏆 Reconhecimentos

  • 🌍 Top 100 Global Hall of Fame @ HackTheBox

Pinned Loading

  1. PayloadsAllTheThings PayloadsAllTheThings Public

    Forked from swisskyrepo/PayloadsAllTheThings

    A list of useful payloads and bypass for Web Application Security and Pentest/CTF

    Python

  2. SecLists SecLists Public

    Forked from danielmiessler/SecLists

    SecLists is the security tester's companion. It is a collection of multiple types of lists used during security assessments. List types include usernames, passwords, URLs, sensitive data grep strin…

    PHP 1

  3. hacktricks hacktricks Public

    Forked from HackTricks-wiki/hacktricks

    Welcome to the page where you will find each trick/technique/whatever I have learnt in CTFs, real life apps, and reading researches and news.

    JavaScript

  4. PEASS-ng PEASS-ng Public

    Forked from peass-ng/PEASS-ng

    PEASS - Privilege Escalation Awesome Scripts SUITE (with colors)

    C#