
awesome-web-security — Mis à jour !
🐶 Une liste organisée de matériel et de ressources sur la sécurité Web.
Awesome Web Security 
🐶 Liste organisée de matériels et ressources de sécurité web.
Inutile de dire que la plupart des sites web souffrent de divers types de bugs qui peuvent éventuellement mener à des vulnérabilités. Pourquoi cela arrive-t-il si souvent ? Plusieurs facteurs peuvent être impliqués, notamment une mauvaise configuration, un manque de compétences en sécurité des ingénieurs, etc. Pour y remédier, voici une liste organisée de matériels et ressources de sécurité web pour apprendre les techniques de pénétration de pointe, et je vous encourage vivement à lire d'abord cet article "So you want to be a web security researcher?".
Veuillez lire les directives de contribution avant de contribuer.
🌈 Vous voulez renforcer vos compétences en pénétration ?
Je recommande de jouer à quelques awesome-ctf.
Si vous appréciez cette liste géniale et souhaitez la soutenir, consultez ma page Patreon :)
N'oubliez pas non plus de consulter mes repos 🐾 ou dites hi sur X (anciennement Twitter) !
🤖 Utiliser un assistant IA ?
Cette liste est également fournie en tant que compétence Claude Code afin que les agents IA puissent l'interroger en temps réel — pas de snapshot obsolète, elle lit toujours le dernier data/index.json depuis master.
Installer (une ligne, recommandé) :```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y
Ou dans [Claude Code](https://claude.com/claude-code), utilisez le marketplace de plugins :```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security
Pour Codex, remplacez -a claude-code → -a codex.
Puis posez n'importe quelle question de sécurité web et la compétence s'active sur des sujets tels que XSS, SQLi, SSRF, JWT, OAuth, reconnaissance, contournement WAF, désérialisation, SAML, rédaction de CTF, et bien plus. Voir skills/awesome-web-security/SKILL.md pour la liste complète des déclencheurs.
Sommaire
- Digests
- Forums
- Introduction
- XSS
- Prototype Pollution
- CSV Injection
- SQL Injection
- Command Injection
- ORM Injection
- FTP Injection
- XXE
- CSRF
- Clickjacking
- SSRF
- Web Cache Poisoning
- Relative Path Overwrite
- Open Redirect
- SAML
- Upload
- Rails
- AngularJS
- ReactJS
- SSL/TLS
- Webmail
- NFS
- AWS
- Azure
- Fingerprint
- Sub Domain Enumeration
- Crypto
- Web Shell
- OSINT
- DNS Rebinding
- Deserialization
- OAuth
- JWT
- Évasions
- Astuces
- Exploitation Navigateur
- PoCs
- Aides-mémoire
- Outils
- Base de données d'ingénierie sociale
- Blogs
- Utilisateurs Twitter
- Pratiques
- Communauté
- Divers
Digests
- CTF Field Guide - Écrit par Trail of Bits.
- Hacker101 - Écrit par hackerone.
- Infosec Newbie - Écrit par Mark Robinson.
- PayloadsAllTheThings - Écrit par @swisskyrepo.
- The Daily Swig - Web security digest - Écrit par PortSwigger.
- The Magic of Learning - Écrit par @bitvijays.
- Web Application Security Zone by Netsparker - Écrit par Netsparker.
- tl;dr sec - Résumé hebdomadaire des meilleurs outils de sécurité, articles de blog et recherches en sécurité.
Forums
- Dark Reading - Connecter la communauté de la sécurité de l'information.
- HackDig - Digérer des articles de sécurité web de haute qualité pour les hackers.
- Phrack Magazine - Ezine écrit par et pour les hackers.
- Security Weekly - Le réseau de podcasts sur la sécurité.
- The Hacker News - La sécurité de manière sérieuse.
- The Register - Mord la main qui nourrit l'informatique.