
awesome-pentest — Mis à jour !
Une collection de ressources et d'outils de tests d'intrusion incontournables
Awesome Penetration Testing 
Une collection de ressources impressionnantes de test de pénétration et de cybersécurité offensive.
Le test de pénétration est la pratique consistant à lancer des attaques autorisées et simulées contre des systèmes informatiques et leur infrastructure physique afin d'exposer d'éventuelles faiblesses et vulnérabilités de sécurité. Si vous découvrez une vulnérabilité, veuillez suivre ces directives pour la signaler de manière responsable.
Vos contributions et suggestions sont les bienvenues♥. (✿◕‿◕). Veuillez consulter le Guide de contribution pour plus de détails. Ce travail est sous licence Creative Commons Attribution 4.0 International.
Table des matières
- Utilitaires Android
- Outils d'anonymat
- Outils d'évasion antivirus
- Livres
- Outils CTF
- Outils d'attaque sur plateformes cloud
- Outils de collaboration
- Conférences et événements
- Outils d'exfiltration
- Outils de développement d'exploits
- Outils d'analyse de format de fichier
- Utilitaires GNU/Linux
- Outils de craquage de hachage
- Éditeurs hexadécimaux
- Systèmes de contrôle industriel et SCADA
- Systèmes intentionnellement vulnérables
- Crochetage de serrures
- Utilitaires macOS
- Cadres multi-paradigmes
- Outils réseau
- Scanners de vulnérabilité réseau
- Renseignement de sources ouvertes (OSINT)
- Services de courtier de données et de moteur de recherche
- Outils de dorking
- Outils de recherche et d'analyse d'e-mails
- Récolte et analyse de métadonnées
- Outils de découverte de périphériques réseau
- Ressources en ligne OSINT
- Outils de recherche de dépôts de code source
- Outils d'analyse d'applications web et de ressources
- Ressources en ligne
- Exemples et échantillons de code en ligne
- Ressources en ligne pour le développement d'exploits
- Ressources en ligne pour le crochetage de serrures
- Ressources en ligne sur les systèmes d'exploitation
- Ressources en ligne pour les tests de pénétration
- Autres listes en ligne
- Modèles de rapports de tests de pénétration
- Distributions de systèmes d'exploitation
- Périodiques
- Outils d'accès physique
- Outils d'élévation de privilèges
- Rétro-ingénierie
- Cours de formation en sécurité
- Guides et tutoriels sur le shellcode
- Outils de canaux auxiliaires
- Ingénierie sociale
- Analyseurs statiques
- Outils de stéganographie
- Bases de données de vulnérabilités
- Exploitation Web
- Utilitaires Windows
Utilitaires Android
- cSploit - Boîte à outils avancée de sécurité informatique professionnelle sur Android comprenant un démon Metasploit intégré et des capacités MITM.
- Fing - Application de scan réseau et d'énumération d'hôtes qui effectue du NetBIOS, UPnP, Bonjour, SNMP et diverses autres techniques avancées d'empreinte numérique de périphériques.
- NullKia - Cadre de sécurité mobile prenant en charge plus de 500 appareils de 18 fabricants avec déverrouillage du bootloader, extraction du firmware, exploitation de la bande de base et outils eSIM.
- MPT - MPT (Mobile Pentest Toolkit) est une solution indispensable pour votre flux de travail de tests de pénétration Android. Il vous permet d'automatiser des tâches.
Outils d'anonymat
- I2P - Le Projet Internet Invisible.
- Metadata Anonymization Toolkit (MAT) - Outil de suppression de métadonnées, prenant en charge une large gamme de formats de fichiers couramment utilisés, écrit en Python3.
- What Every Browser Knows About You - Page de détection complète pour tester la configuration de votre propre navigateur Web pour les fuites de confidentialité et d'identité.
Outils Tor
Voir aussi awesome-tor.