
awesome-pentest
Une collection de ressources, outils et autres choses brillantes pour les tests d'intrusion.
Outils pour le contournement des systèmes de détection et de prévention d'intrusions (IDS/IPS) et des contrôles de sécurité réseau.

Une collection de ressources, outils et autres choses brillantes pour les tests d'intrusion.

WAF auto-hébergé et proxy inverse qui filtre le trafic HTTP malveillant, bloque les injections SQL, les XSS et les attaques de robots, avec…

Meilleur script d'attaque DDoS Python3, (Cyber / DDos) Attaque avec 56 méthodes

Tunnel TCP/UDP rapide sur HTTP avec chiffrement SSH, prenant en charge le forwarding de port inversé, le proxy SOCKS5 et l'authentification client…

🛡️ Pare-feu d'application Web (WAF) open source et natif du cloud

Interface graphique OPNsense, API et backend système

Techniques malveillantes publiques utilisées dans la nature : Virtual Machine, Emulation, Debuggers, Sandbox detection.

Framework C2 chiffré et de post-exploitation pour les red teams, avec des agents modulaires en PowerShell/Python/C#/Go, de nombreux modules offensifs…

Moteur open-source IDS/IPS et WAF qui analyse les logs et les requêtes HTTP pour détecter et bloquer les IP malveillantes, en s'appuyant sur une…

Proxy HTTP/SOCKS5 à domaine fronté tunnelisant le trafic via Google Apps Script avec interception TLS MITM, multiplexage HTTP/1-2 et contournement…

Un tunnel qui transforme le trafic UDP en trafic UDP/FakeTCP/ICMP chiffré en utilisant Raw Socket, vous aide à contourner les pare-feu UDP (ou…

ESP32DIV est une boîte à outils sans fil polyvalente, à la fois offensive et défensive, propulsée par un ESP32.

List of Awesome CobaltStrike Resources

Ensemble de règles génériques de détection d'attaques pour les pare-feux d'applications web, protégeant contre le Top Ten OWASP et les vulnérabilités…

Bibliothèque de pare-feu d'applications Web basée sur Go, compatible avec les règles ModSecurity SecLang et l'ensemble de règles de base OWASP v4,…

Kit de phishing dynamique moderne pour exercices d'équipe rouge autorisés. Clone les pages de connexion, capture les identifiants, cookies et codes…

Unicorn est un outil simple pour utiliser une attaque de rétrogradation PowerShell et injecter du shellcode directement en mémoire. Basé sur les…

Suite conteneurisée d'analyse du trafic réseau ingérant les PCAP, les journaux Zeek et les alertes Suricata pour la normalisation, l'enrichissement…