Desenvolvedor FullStack & entusiasta de segurança ofensiva.
Sou Raphael Lopes, desenvolvedor FullStack com experiência em Python, PHP, C#, .NET, JavaScript e React. Também atuo com pentest, segurança ofensiva e Kali Linux — porque entendo que um bom dev também precisa saber como proteger o que constrói.
Já desenvolvi sistemas financeiros, jogos, ferramentas de segurança, APIs REST e ambientes Linux completos. Meu objetivo é unir desenvolvimento de alto nível com visão de segurança para criar soluções robustas e confiáveis.
Uso Windows como sistema principal e Kali Linux para pentest. Tenho familiaridade com ferramentas de pentest (nmap, netcat, sqlmap, hydra, gobuster, nikto, PhantomRecon). Acredito que código seguro começa com uma mentalidade de segurança desde a primeira linha.
Código real no GitHub. De sistemas web a ferramentas de segurança.
Framework profissional de seguranca ofensiva nativo Windows. Port scan, crawler, fingerprint, SQLi, XSS, LFI, Apache CVE, WordPress enum, relatorios HTML+PDF. Tudo sem WSL/VM/Kali.
Kit de ferramentas de pentest: scanner de portas multi-thread, detecção de serviços, banner grabbing e relatórios HTML.
Scanner de segurança web: headers HTTP, XSS, SQLi, SSL/TLS, port scanning e relatórios.
Sistema de controle financeiro multiusuário com autenticação segura e dashboard interativo.
Jogo da Cobrinha moderno com Pygame. Sistema de pontuação, fases progressivas e código modularizado.
API REST com .NET 8, autenticação JWT, SQLite, CRUD com filtros e documentação Swagger.
Dotfiles e ambiente Linux: bashrc com aliases, scripts de setup e instalador de pentest tools.
Writeups de CTF organizados por categoria. Scripts de decode, reverse e recursos de estudo.
Projeto educacional sobre segurança digital. Aviso ético: uso exclusivo para aprendizado.
Desafios práticos da trilha .NET: fundamentos (classes, encapsulamento, herança), POO (abstração, interfaces, polimorfismo) e APIs REST com .NET.
Tecnologias que uso no dia a dia — dev, pentest e automação.
Ferramentas, scripts, automação, Pygame
Sistemas web, MySQL, autenticação
APIs REST, JWT, ORM, POO
DOM, APIs, React, async
Componentes, hooks, interfaces
MySQL, SQLite, modelagem
Kali, Bash, scripts
nmap, sqlmap, hydra, nikto
TCP/IP, DNS, HTTP, sockets
Versionamento, GitHub, workflow
XSS, SQLi, headers, SSL/TLS
.NET, JWT, Swagger, JSON
Todo o código aberto — projetos, estudos e ferramentas.