
awesome-cybersec — Mis à jour !
Une collection de plateformes, blogs, documents, livres, ressources et trucs sympas incroyables sur la sécurité.
awesome-cybersec
Une collection de plateformes, blogs, documents, livres, ressources et autres trucs sympas sur la sécurité
Bien que ce dépôt soit encore en cours de construction, l'objectif est de constituer une collection communautaire catégorisée de ressources très connues.
Tout ce qu'il y a de bon au même endroit
Formation
-
Darkmoon - Plateforme autonome de test d'intrusion par IA open source (GPL-3.0) couvrant le web, les API, Active Directory et Kubernetes, orchestrant plus de 80 outils offensifs en tant qu'hôte MCP avec preuve d'exploitation et passerelle de confidentialité locale (le LLM ne voit jamais les vraies adresses IP ni les identifiants).
-
corelan : tutoriel d'écriture d'exploit – partie 1 : débordements de pile
-
Pwncollege pwn.college est une plateforme d'éducation de premier niveau pour les étudiants (et autres personnes intéressées) afin d'apprendre et de pratiquer les concepts fondamentaux de la cybersécurité de manière pratique. Elle est conçue pour faire passer d'une « ceinture blanche » en cybersécurité à une « ceinture bleue », capable d'aborder des CTF (simples) et des wargames. La philosophie de pwn.college est « c'est en forgeant qu'on devient forgeron ».
-
CyberPython Une plateforme pratique où vous devez faire vos propres recherches pour résoudre des défis avec peu d'indications et de conseils.
-
Exploits et défenses des applications webCe codelab est construit autour de Gruyere /ɡruːˈjɛər/ – une petite application web « fromagère » qui permet à ses utilisateurs de publier des extraits de texte et de stocker divers fichiers. « Malheureusement », Gruyere présente plusieurs failles de sécurité allant du cross-site scripting et de la falsification de requête intersite à la divulgation d'informations, en passant par le déni de service et l'exécution de code à distance. L'objectif de ce codelab est de vous guider dans la découverte de certaines de ces failles et d'apprendre à les corriger, à la fois dans Gruyere et en général.
Ressources WebApp/Bugbounty
- Web Security Academy
- https://owasp.org/www-project-juice-shop/
- Mutillidae II
- VulnWeb
- https://www.bugbountyhunter.com/
- hacker101 est un cours gratuit de sécurité web. Que vous soyez un programmeur intéressé par les bug bounties ou un professionnel de la sécurité expérimenté, Hacker101 a quelque chose à vous apprendre.
- https://www.hacksplaining.com/
- awesome-web-hacking
- Resources-for-Beginner-Bug-Bounty-Hunters
- https://thexssrat.podia.com/dashboard
- https://github.com/websploit/websploit
- https://dvwa.co.uk/
- https://owasp.org/www-project-webgoat/
- Ressources et rapports divulgués
- Bug-bounty-roadmaps
- Bug-hunting-methodologies
- Guide open source du Bug Bounty – Méthodologie, outils, ressources
- Thug-bounty
- Bugbounty-Writeups
- La meilleure méthodologie de reconnaissance pour le Bug Bounty
- Checklist de pentest web
- Aide-mémoire des applications web
- Checklist de pentest web
- Guide OWASP de test de sécurité web
- OWASP Top Ten
- Université Bugcroud
- Guide OWASP de test de sécurité web