K Kacper Olszak

HTTP/1.1 200 OK x-status: otwarty na współpracę

Bezpieczeństwo aplikacji webowych i analiza powłamaniowa

Badam podatności stron, uszczelniam instalacje WordPressa i analizuję urządzenia mobilne pod kątem oprogramowania szpiegującego.

Student cyberbezpieczeństwa na Politechnice Lubelskiej, członek ISSA Polska. Praktyki szukam tam, gdzie ona faktycznie jest: w logach, w zawodach CTF i w cudzych konfiguracjach, do których mam zgodę.

kacper@security: ~/profil

$ cat profil.txt

rola ·········· red team · forensics

uczelnia ······ Politechnika Lubelska

organizacje ··· ISSA Polska · CyberLegion

ctf ··········· OCF26 · THM · picoCTF

Czym się zajmuję

01Testy penetracyjne

Analiza podatności aplikacji webowych, weryfikacja konfiguracji i rekomendacje naprawcze uszeregowane po ryzyku.

web · wordpress · api · konfiguracja serwera

02Informatyka śledcza

Analiza powłamaniowa, praca z logami i badanie zdarzeń bezpieczeństwa - od wektora ataku do zakresu danych.

logi · pamięć · nośniki · timeline

03OSINT

Analiza informacji z otwartych źródeł i rozpoznanie powierzchni ataku zanim zrobi to ktoś inny.

domeny · wycieki · metadane · ludzie

04Zawody CTF

Kategorie forensics, web i OSINT - regularnie, bo to najszybsza forma treningu.

TryHackMe · picoCTF · Operation Cyber Flag 2026

Nad czym pracowałem

~/ Hardening stron WordPress

wordpress · nginx

Przegląd i uszczelnienie instalacji: limit prób logowania i 2FA, wyłączenie XML-RPC, audyt wtyczek, nagłówki CSP i HSTS. Bez zmian w wyglądzie strony i bez przestoju.

~/ Analiza telefonu pod kątem stalkerware

android · ios · forensics

Uprawnienia i usługi accessibility, profile zarządzania urządzeniem, aktywne sesje kont, zrzut danych diagnostycznych. Prosty i przyjazny raport dla klienta.

~/ Analiza powłamaniowa strony

incident response · logi

Analiza plików i zasobów strony po incydencie: potwierdzenie wektora ataku, określenie zakresu danych, do których napastnik mógł uzyskać dostęp, oraz zalecenia zabezpieczające przygotowane pod konkretne środowisko.

Czym pracuję

forensics

Autopsy / Volatility 3 / ExifTool / binwalk / steghide / CyberChef

pentest

Burp Suite / Metasploit / gobuster / John the Ripper / WPScan

sieć

Wireshark / tcpdump / Nmap / netcat

systemy i skrypty

Linux / Windows / Bash / Python / Git

Porozmawiajmy

Otwarty na współpracę i rozmowy o konkretnych problemach.

Jeśli sprawa jest pilna albo delikatna - napisz to w temacie wiadomości, potraktuję ją priorytetowo.

konsola - dla ciekawych wpisz help