Skip to content
View TheArqsz's full-sized avatar
πŸ’­
I may be slow to respond.
πŸ’­
I may be slow to respond.

Block or report TheArqsz

Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
TheArqsz/README.md

Hello there! I'm Arek (Arqsz) πŸ‘‹

Penetration Tester | Security Researcher | Bug Bounty Hunter

About me

I am a Security Researcher based in Poland, with a deep focus on Offensive Security and AppSec.

I specialize in penetration testing, developing custom offensive tools, breaking complex systems and thinking like an adversary to secure infrastructure (basically red teaming). I am also the co-founder of White Hats SC at WUST πŸ’Ή

  • Core Specialization - Offensive Security Research, AppSec and Red Teaming.
  • πŸ› οΈ Tooling - I develop offensive tools and automations.
  • πŸ”­ Current Focus - AppSec, Bug Bounty & Offensive Tool Development.
  • πŸ’» Tech Stack - Python, Bash, Golang and JavaScript.
  • Archives - I maintain forks of cool projects over at arqsz-mirrors.

I also sometimes write articles about my research or just some of my ideas on arqsz.net.

πŸ“± Where to find me

https://img.shields.io/badge/%20-arqsz.net-545596?style=for-the-badge&labelColor=545596&logo=torbrowser

https://img.shields.io/badge/%20-amaruszczak-86888A?style=for-the-badge&labelColor=86888A&logo=data:image/svg%2bxml;base64,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

https://img.shields.io/badge/%20-Arqsz-657786?style=for-the-badge&labelColor=657786&logo=x

πŸ“« Let's connect

If you want to collaborate on a cybersec project or just say hi:

πŸ”§ Projects

Here are some project I work on or participate in:

Repository updated at Tue Sep 1 04:08:15 UTC 2026

Pinned Loading

  1. JSRecon-Buddy JSRecon-Buddy Public

    A simple browser extension to quickly find interesting security-related information on a webpage.

    JavaScript 188 11

  2. ct-hulhu ct-hulhu Public

    Simple Certificate Transparency log parser and scanner built for recon.

    Go 4 1

  3. interactsh-collaborator-rev interactsh-collaborator-rev Public

    Burpsuite plugin for Interact.sh

    Java 15 2

  4. csp-evaluator-burp csp-evaluator-burp Public

    Jython (Burp extension) implementation of Google's csp-evaluator project

    Python 1

  5. domainspotter domainspotter Public

    DomainSpotter is a simple bash script designed to query the Certspotter Certificate Transparency (CT) log for domain and subdomain discovery.

    Shell

  6. tenant-domains tenant-domains Public

    A simple Bash script to discover all domains associated with a specific Microsoft 365 tenant - new replacement for check_mdi

    Shell 62 11