Ondřej Cach

Fullstack developer & etický hacker

Jsem mladý fullstack developer, který již stihl nasbírat mnoho zkušeností na reálných projektech a může vykouzlit web, e-shop a cokoliv jiného právě i Vám.

Jako etický hacker se snažím dělat internet bezpečnějším místem.

Frontend developer Backend developer Etický hacker Programátor
Podívejte se na moji práci Kontaktujte mě

Vybrané projekty

Nechme mluvit loga

Aneb s kým jsem již pracoval

Technologie, které ovládám

aneb v čem vyvíjím

Frontend znám jako své boty a mám za sebou již mnoho projektů. Weby a webové aplikace dnes nejčastěji programuji v JavaScriptu (nebo spíš TypeScriptu) pomocí moderních frameworků React, případně Vue.js. Pro stylování jsem si v poslední době oblíbil Tailwind CSS, ale nebojím se ani čistého CSS3 a použití preprocesorů Sass nebo Less.

Na backendu většinou používám PHP, kde pro rychlejší a udržitelnější vývoj využívám framework Laravel, a to i pro tvorbu REST API. Jako databázové řešení používám MySQL, MariaDB nebo i PostgreSQL.

Mám rád ve svém kódu pořádek, a proto pro verzování využívám technologie Git. Když je potřeba použít CMS, rád sáhnu po WordPressu.

Dále umím jazyky Python, C++, C#, Java a další.

Etický hacking

aneb co dělám

Příležitostně se věnuji bug bounty programům, kde hledám chyby především v  produkčních webových aplikacích s reálným dopadem na uživatele. Mezi typy zranitelností, které jsem nalezl a nahlásil, patří například známé Cross-site scripting (XSS), SQL injection, dále pak Broken Authentication, Open Redirect nebo i poměrně překvapivá CSS injection a další. Nalezené zranitelnosti vedly např. k útokům typu Session HijackingAccount Takeover, pro které jsem k odevzdanému bezpečnostnímu reportu vytvořil i proof of concept.

Společnostem, které mě v rámci bug bounty programů odměnily, děkuji:

  • Microsoft (ohodnocený report 2021 – důležitá závažnost, report 2023)
  • Seznam.cz, a.s. (2023, Phishing on Trustworthy Sandbox Domain via Stored XSS, viz Seznam Security Hall of Fame)

Těmto firmám děkuji za opravení nahlášených chyb a za zlepšení bezpečnosti svých aplikací:

  • Economia, a.s. (2025 a 2023)

Kontaktujte mě

přes formulář

nebo mi napište na

me@ondrca.eu