Présentation
Security Reviews regroupe des recherches publiques et reproductibles par classe de vulnérabilité. Chaque revue relie une cible vulnérable, une preuve de concept d’exploitation, une branche corrigée, un rapport et des contrôles automatisés.
Rôle et périmètre
Je reproduis le comportement vulnérable, documente l’impact et les hypothèses, mets en œuvre ou explique la correction et maintiens les preuves exécutables en CI.
Problème et contraintes
Un constat écrit reste difficile à évaluer lorsque l’état vulnérable, le parcours d’exploitation, le comportement corrigé et les hypothèses ne peuvent pas être reproduits.
Architecture
Le catalogue utilise un dépôt public par classe de vulnérabilité. Les rapports, le code source, les tests d’exploitation, les branches corrigées et la CI restent suffisamment proches pour être comparés sans masquer le parcours technique derrière une page de synthèse.
Choix et compromis
Le portfolio nomme les classes de vulnérabilités et les programmes publics concernés, mais ne publie ni détails privés, ni gravité non étayée, ni nombre de constats comme raccourci de crédibilité.
Contexte de sécurité
Les recherches couvrent la sécurité Web et applicative, les contrats Solidity et Vyper, les circuits ZK, la vérification formelle et l’injection indirecte de prompts. Les associations publiques comprennent le Secrétariat du Conseil du Trésor du Canada, Reserve Protocol, Revert Finance, Chainlink Payment Abstraction V2 et K2.
Tests et vérification
Les dépôts publics comprennent des contrôles exécutables de l’exploitation et de la correction avec l’outil adapté à chaque cible, notamment Foundry, Halmos, Circom et GitHub Actions.
Résultats publics
Les exemples publiés couvrent l’inflation de parts, le rejeu de signatures, la dérive de comptabilisation des récompenses, la fraîcheur des oracles, la réentrance, l’arrondi des frais, le contrôle d’accès, les circuits sous-contraints et la vérification arithmétique.
Ressources et liens
Le catalogue et les dépôts liés sont publics. HackerOne, Gray Swan Arena, Cantina et Code4rena fournissent des profils professionnels publics distincts.
Périmètre et état actuel
Seules les preuves publiques et attribuables apparaissent ici. Les soumissions privées, les détails techniques non publiés et les informations non publiques des programmes restent exclus.
