К содержанию

Кто я

Надир Абдурахманов

Надир Абдурахманов

Инженер-разработчик

Я проектирую и собираю программные системы, которые делают повторяющуюся работу вместо людей. AI-агенты и боты, сайты и веб-сервисы, серверная часть и интеграции, мобильные приложения, торговая инфраструктура. От первого разговора до продакшена за результат отвечает один человек — это я.

Работаю без офиса, менеджеров и отдела продаж. Это значит, что в смете нет их зарплат, а разговор идёт сразу с тем, кто будет писать код. Обратная сторона честная: я беру два-три проекта одновременно, и иногда очередь занята на месяц вперёд.

Обсудить задачу

Как устроено

Работаю один
На дизайн и мобильную часть привлекаю проверенных людей
Веду 2–3 проекта
Одновременно, чтобы не растягивать сроки
Отвечаю лично
Между вами и мной нет менеджера, который передаёт слова
Работаю на два рынка
Россия и СНГ, Европа. Договор в рублях или евро

Чем подтверждается

Своя торговая система в продакшене

Несколько лет я строю и держу в работе собственную торговую систему: одиннадцать сервисов, круглосуточный сбор рыночных данных, исполнение заявок, учёт позиций, риск-контур с аварийной остановкой. Горячие расчёты вынесены в модуль на Rust, всё остальное — Python, PostgreSQL, Redis, Docker.

Это не витрина, а стенд. Каждое решение, которое я предлагаю клиентам, сначала оплачено моими собственными ошибками: очередями, которые копили задержку в десятки секунд, закрытием позиций, которое молча не срабатывало, уборщиком данных, который удалял живое. Поэтому, берясь за чужую систему, я приношу список конкретных мест, где такие проекты ломаются, а не общие соображения.

Разбор системы

Чего не делаю

Список коротких «нет» экономит время обеим сторонам. Если ваша задача попадает в него, лучше узнать об этом сейчас, а не после трёх встреч.

  • —Не берусь за задачу, если она решается настройкой того, что вы уже купили
  • —Не продаю торговые сигналы и не управляю чужими деньгами
  • —Не обещаю рост выручки — отвечаю за то, что система работает как записано в договоре
  • —Не оставляю проект на своих серверах: доступы ваши с первого дня

Открытый код

Всё это можно открыть и прочитать

Портфолио легко нарисовать. Репозиторий — нет: там видно, как код написан, сколько там тестов и как долго проект живёт. 32 открытых проектов — смотрите сами.

Живые демо

6Открываются прямо в браузере — без установки
  • shadowmapJavaScriptЖивая карта кибератак в реальном времени: SSH/RDP/веб-угрозы, анимированные дуги по мируживое демоGitHub
  • crackvisJavaScriptИнтерактивный визуализатор взлома пароля: видно, как ваш пароль атакуют в реальном времениживое демоGitHub
  • sora-sushiJavaScriptЛендинг суши-кафе: 3D-герой, меню и доставка на three.js + GSAPживое демоGitHub
  • svetopisJavaScriptСайт фотографа: WebGL-шейдер, инерционная прокрутка, онлайн-бронирование — без единой библиотекиживое демоGitHub
  • stroyflexJavaScriptОптовый каталог стройхимии: 617 позиций, мгновенная фильтрация прайса из Excelживое демоGitHub
  • toolsJavaScriptЖивой хаб security-инструментов: витрина проектов с встроенными деможивое демоGitHub

AI и безопасность

8Агенты и инструменты на Claude и MCP
  • agentstrikePython«Metasploit для AI-агентов»: red-team-фреймворк prompt injection с генетическим мутатором и canary-доказательством пробояGitHub
  • poisondocPythonIndirect injection с двух сторон: генерирует «отравленные» документы и детектирует скрытые инъекции до того, как их прочтёт LLMGitHub
  • vigilPythonAI-ревью безопасности для каждого pull request на Claude: инъекции, секреты, ошибки авторизацииGitHub
  • specterPythonАвтономный AI-агент разведки: Claude планирует и ведёт recon, затем пишет отчёт по важности находокGitHub
  • offsec-mcpPythonMCP-сервер с наступательными инструментами для AI-агентов — только с явной авторизациейGitHub
  • mcpscanPythonСканер безопасности MCP-серверов: отравление инструментов, лишние привилегии, скрытые инструкцииGitHub
  • state-of-mcp-securityPythonВоспроизводимый аудит MCP-серверов: у 75% нашлись проблемы харденинга уровня medium и вышеGitHub
  • phantasmPythonAI-анализатор фишинга и социальной инженерии: распознаёт тактики манипуляции в реальном времениGitHub

Инструменты безопасности

18Сканеры и утилиты на чистом Python
  • pathfinderPythonПланировщик атаки: из данных recon строит цепочки атак от внешнего доступа до данных и ранжирует их с привязкой к MITRE ATT&CKGitHub
  • exploit-synthPythonCVE → безопасный PoC: классифицирует уязвимость и генерирует неразрушающую проверку присутствия (детект, не оружие)GitHub
  • sentinelPythonЕдиная security-сюита: recon, DAST, поиск утечек в git и статический анализ в одной команде, ноль зависимостейGitHub
  • argusPythonСтатический сканер безопасности с AST taint-анализом: доказывает поток данных, ноль зависимостей, HTML/SARIFGitHub
  • web-vuln-scannerPythonСканер веб-уязвимостей: SQLi, XSS, SSRF, open redirect, заголовки безопасности — по OWASP Top 10GitHub
  • reconwavePythonАсинхронная разведка периметра: непрерывный мониторинг поддоменов, граф активов, диффы измененийGitHub
  • ssh-honeypotPythonSSH-ловушка: логирует введённые креды, геолокация атакующих, алерты в Telegram, фейковый shellGitHub
  • jwt-security-analyzerPythonАнализатор JWT: alg:none, слабые секреты, валидация claims, подделка подписиGitHub
  • password-auditorPythonВзлом хешей (MD5/SHA1/bcrypt), аудит парольной политики и движок мутацийGitHub
  • cve-forgePythonАвтоматизация CVE→эксплойт: мониторинг свежих CVE, матчинг с вашими активами, генерация Nuclei-шаблоновGitHub
  • phishing-url-detectorPythonML-классификатор фишинговых URL: инженерия признаков + Random ForestGitHub
  • osint-aggregatorPythonOSINT-автоматизация: Shodan, VirusTotal, WHOIS, DNS, перебор поддоменов → HTML-отчётGitHub
  • jsintelPythonРазведка по JS-бандлам: извлекает секреты, эндпоинты, параметры и карту APIGitHub
  • log-analyzer-siemPythonМини-SIEM: разбор логов SSH/nginx/Apache, детект брутфорса, оповещения об аномалияхGitHub
  • dossierPythonOSINT-отчёт одной командой: домен/IP/почта → красивый HTML-отчётGitHub
  • network-anomaly-detectorPythonАнализ сетевого трафика в реальном времени: сканы портов, ARP-спуфинг, DNS-туннели (Scapy)GitHub
  • custom-port-scannerPythonМногопоточный TCP/UDP-сканер портов с фингерпринтом сервисов и выводом в JSONGitHub
  • ctf-writeupsPythonРазборы CTF (HTB/TryHackMe) и PoC-инструменты — задокументированная методология пентестаGitHub
Весь профиль на GitHub