
Hacking-Tools — Mis à jour !
Une liste organisée d'outils de tests d'intrusion et de hacking éthique, classés par catégorie. Cette compilation comprend des outils de Kali Linux et d'autres sources notables.
Hacking-Tools
Une liste organisée d'outils de tests d'intrusion et de hacking éthique, classés par catégorie. Cette collection inclut les outils Kali Linux et d'autres utilitaires notables.

Table des matières
- 🔍 Collecte d'informations
- 🔎 Analyse des vulnérabilités
- 💥 Outils d'exploitation
- 📡 Attaques sans fil
- 🧑💻 Outils de criminalistique numérique
- ⏳ Tests de stress
- 🕵️♀️ Sniffing et spoofing
- 🔐 Attaques par mot de passe
- 🌐 Analyse d'applications web
- 🧑💻 Rétro-ingénierie
- 📝 Outils de rapport
- 🎭 Outils d'ingénierie sociale
- 🧩 Divers
Ressources de développement professionnel en cybersécurité
Pour les apprenants, les professionnels de l'informatique et les praticiens de la sécurité qui souhaitent renforcer leurs connaissances en cybersécurité au-delà des outils et des scripts, les programmes universitaires suivants peuvent être utiles.
Cyber Security Course
Le Cyber Security Course de la McCombs School of Business de l'Université du Texas à Austin est conçu pour les professionnels cherchant à acquérir des connaissances pratiques en stratégie de cybersécurité, gestion des risques et leadership en sécurité.
Cybersecurity Certificate Program
Le Cybersecurity Certificate Program de l'Université Johns Hopkins convient à ceux qui souhaitent approfondir leur compréhension des concepts, des frameworks et des défis de sécurité réels en cybersécurité.
Ces ressources sont partagées pour les utilisateurs qui souhaitent approfondir leurs connaissances en cybersécurité en complément des outils de hacking éthique et de sécurité.
Collecte d'informations
- 🛜 Nmap – Outil de scan et de cartographie réseau.
- 📶 Kismet – Détecteur de réseau sans fil, renifleur et détection d'intrusion.
- 🕵️ Maltego – Outil OSINT et d'exploration de données pour l'analyse d'informations.
- 📨 theHarvester – Outil pour collecter des e-mails, sous-domaines, hôtes et plus encore.
- 🔗 Recon-ng – Framework de reconnaissance web complet.
- 🕵️♂️ SpiderFoot – Automatise la collecte OSINT à partir de multiples sources.
- 🔍 Amass – Outil de cartographie réseau et de découverte d'actifs externes.
- 🗂️ Sublist3r – Énumération de sous-domaines à l'aide de moteurs de recherche.
- 🧑💻 Assetfinder – Découverte de sous-domaines à partir de diverses sources.
- 🌍 crt.sh – Moteur de recherche de journaux de transparence des certificats SSL.
- 🧪 Dnsrecon – Effectue l'énumération DNS et les transferts de zone.
- 📜 Fierce – Outil de reconnaissance et d'attaque DNS.
- 📄 WHOIS – Recherche d'enregistrement et de propriété de domaine.
- 📬 EmailHarvester – Énumération et collecte d'e-mails.
- 🕸️ Shodan – Moteur de recherche pour les appareils connectés à Internet.
- 🔥 Censys – Moteur de recherche pour les hôtes et réseaux sur Internet.
- 🌐 OSINT Framework – Collection d'outils et de ressources OSINT.
- 🧑💻 FOCA – Extraction de métadonnées et analyse de documents.
- 🛡️ Netcraft – Profilage de sites web et détection de phishing.
- 🏛️ BuiltWith – Recherche et analyse des technologies de sites web.
Analyse des vulnérabilités
- 🧪 OpenVAS – Scanner de vulnérabilités open-source.
- 🛡️ Nessus – Outil commercial d'évaluation des vulnérabilités.
- 🕵️♂️ Nikto – Scanner de serveurs web pour détecter les vulnérabilités.
- 🐺 Wapiti – Scanner de sécurité pour applications web.
- 🧑💻 Vega – Scanner de vulnérabilités web à interface graphique.
- 🕷️ Arachni – Scanner de sécurité d'applications web riche en fonctionnalités.
- 🐍 SQLmap – Outil automatisé de détection et d'exploitation d'injections SQL.
- 🕸️ OWASP ZAP – Scanner de sécurité open-source pour applications web.
- 🛜 Nmap Vulners – Script NSE Nmap pour la détection de CVE.
- 🔎 Retire.js – Scanner de vulnérabilités de bibliothèques JavaScript.
- 🚀 BugBoard – Tableau de bord pour chasseurs de bugs, dédié au scan de vulnérabilités, à l'automatisation et à la gestion de flux bug bounty.
- ⚙️ Dependency-Check – Analyse des vulnérabilités des dépendances de projet.
- 🧑💻 Bandit – Linter de sécurité pour le code Python.
- 🐞 Vuls – Scanner de vulnérabilités sans agent pour serveurs Linux/FreeBSD.
- 📦 Trivy – Scanner de vulnérabilités pour conteneurs et dépendances.
- 🧑💻 Grype – Scanner de vulnérabilités pour images de conteneurs et systèmes de fichiers.
- 🧑💻 Safety – Scanner de sécurité des dépendances Python.
- 📄 Lychee – Vérificateur de liens cassés avec potentiel de détection de vulnérabilités.
- 📜 GitLeaks – Détecte les secrets codés en dur et les données sensibles.
- 🧑💻 ScoutSuite – Outil d'audit de sécurité multi-cloud.
- 🧑💻 CloudSploit – Outil d'audit de sécurité AWS.
Outils d'exploitation
- 🎯 Metasploit Framework – Framework puissant de développement d'exploits et de tests d'intrusion.
- 🚀 Armitage – Interface graphique frontale pour Metasploit afin de visualiser les attaques.
- 🌐 BeEF (Browser Exploitation Framework) – Exploite les vulnérabilités des navigateurs pour des attaques côté client.
- 💻 ExploitDB – Archive d'exploits publics et de code de preuve de concept.
- 📜 SearchSploit – Version hors ligne d'ExploitDB pour une recherche rapide d'exploits.
- 🐍 sqlmap – Outil automatisé d'exploitation d'injections SQL.
- 📤 Commix – Scanner automatisé de vulnérabilités d'injection de commandes.
- 🖥️ RouterSploit – Exploite les vulnérabilités des routeurs, objets connectés et appareils embarqués.
- 📲 SET (Social Engineering Toolkit) – Hacking humain via phishing, payloads, etc.
- 🕵️♂️ Empire – Framework de post-exploitation pour agents PowerShell.
- 🧑💻 Pupy – Outil d'accès à distance (RAT) de post-exploitation multiplateforme.
- 🧨 Sliver – Framework C2 pour la simulation d'adversaires et le red team.
- 🐚 Shellter – Injecteur dynamique de shellcode pour exécutables Windows.
- 🐦 Merlin – Serveur de commande et de contrôle (C2) de post-exploitation utilisant HTTP/2.
- 🧙♂️ Covenant – Plateforme de post-exploitation basée sur C#.
- 🔒 PowerSploit – Scripts PowerShell pour la post-exploitation.
- 🔎 Windows Exploit Suggester – Suggère des exploits en fonction des versions du système d'exploitation Windows.
- 📦 PayloadsAllTheThings – Collection de payloads pour exploits, fuzzing et tests d'intrusion.
- 🧑💻 Fuzzbunch – Framework d'exploits de la NSA (issu de la fuite Shadow Brokers).
- 🛠️ CrackMapExec – Couteau suisse pour la post-exploitation dans les environnements Windows.
Attaques sans fil
- 📡 Aircrack-ng – Suite de craquage WiFi
- 🛠️ Reaver – Outil d'attaque WPS
- 🧑💻 Fern WiFi Cracker – Outil d'audit de réseaux sans fil
- 🔓 Wifite – Outil d'attaque sans fil automatisé
- 🛡️ Kismet – Détecteur et renifleur de réseaux sans fil
- 🌐 MDK3 – Outil d'attaque de réseaux sans fil
- 🎯 PixieWPS – Outil d'attaque WPS hors ligne
- 🧠 WPA2 Wordlist Generator – Génère des listes de mots WPA2 personnalisées
- 🕵️♂️ Bully – Outil d'attaque WPS par force brute
- 🔄 Evil Twin – Crée un faux point d'accès pour capturer des handshakes
- 🚀 WiFi-Pumpkin – Framework d'homme du milieu (MITM) pour réseaux Wi-Fi
- 🧩 Airgeddon – Script bash multi-usages pour l'audit sans fil
- 🧑💻 Ghost Phisher – Outil d'attaque de réseaux sans fil pour le phishing
- 🧑🔧 NoCatSplash – Portail captif pour réseaux Wi-Fi
- 🦠 Wifiphisher – Outil de phishing pour réseaux Wi-Fi
- 📡 WLANPi – Plateforme d'attaque sans fil pour pentesteurs
- 🛠️ Cowpatty – Outil de craquage WPA2 hors ligne
- 🌐 Scapy – Outil Python de manipulation et d'analyse de paquets
- 📶 NetStumbler – Scanner Wi-Fi pour Windows
- 🔒 Wi-Fi Pineapple – Plateforme d'attaque sans fil de Hak5
Outils de criminalistique numérique
- 🧑💻 Autopsy – Plateforme de criminalistique numérique pour analyser les disques durs et les smartphones.
- 🧠 Volatility – Framework de forensique mémoire pour analyser les dumps de RAM.
- 🗂️ Binwalk – Outil d'analyse de firmware pour extraire des fichiers embarqués.
- 🔍 Sleuth Kit (TSK) – Outils en ligne de commande pour l'investigation d'images disque.
- 🧑💻 ExifTool – Extracteur de métadonnées pour images, vidéos et documents.
- 🗃️ TestDisk – Outil de récupération de disque pour restaurer des partitions perdues.
- 🔄 PhotoRec – Logiciel de récupération de fichiers supprimés depuis des disques.
- 🧑💻 Foremost – Outil de carving (extraction) de fichiers pour la récupération de données basée sur les en-têtes.
- 🔑 Hashdeep – Outil de hachage de fichiers avec hachage récursif et mode audit.
- 🧑💻 Bulk Extractor – Extrait des e-mails, URL et autres artefacts de données brutes.
- 🗄️ Digital Forensics Framework (DFF) – Plateforme open-source de criminalistique numérique.
- 🧑💻 Xplico – Outil de forensique réseau pour reconstruire des sessions réseau.
- 🧑💻 NetworkMiner – Analyseur passif de paquets réseau pour la forensique réseau.
- 🧑💻 Pdf-parser – Analyse et extrait le contenu de fichiers PDF.
- 🧑💻 RegRipper – Outil d'analyse du registre Windows.
- 🧑💻 PEView – Visionneuse de fichiers exécutables portables (PE) pour l'analyse de malwares.
- 🧑💻 YARA – Outil de correspondance de motifs de malwares utilisé par les chercheurs.
- 🧑💻 HxD – Éditeur hexadécimal pour l'édition et l'analyse de disques bruts.
- 🧑💻 FTK Imager – Outil d'imagerie disque et d'aperçu des preuves.
- 🧑💻 Capstone – Framework de désassemblage pour l'analyse binaire.
Tests de stress
- 🐌 Slowloris – Outil DoS HTTP qui maintient de nombreuses connexions ouvertes
- 🛰️ LOIC – Low Orbit Ion Cannon pour les tests de stress
- 🐻 HULK – Outil de flood HTTP qui utilise des requêtes variées
- 🦸 GoldenEye – Outil de déni de service HTTP basé sur Python
- 💨 Tsunami – Test de stress réseau et évaluation de sécurité
- 🛑 R-U-Dead-Yet – Outil simple de test DoS
- 🧯 DDoS-Sim – Outil de simulation DDoS
- 💥 Xerxes – Outil d'attaque DDoS puissant à des fins de test
- 🎯 Web-Hulk – Outil de test de stress de serveur web
- 🚀 Synful – Outil de flood SYN pour les tests de stress
- 💣 LOIC-PowerShell – LOIC basé sur PowerShell pour les tests DDoS
- 🌐 T50 – Outil puissant de test de stress qui simule de multiples vecteurs d'attaque
- 🌪️ RIP-Lite – Outil léger de test de stress pour HTTP et SOCKS
- 🐉 Stress-ng – Outil capable de tester le stress du CPU, de la RAM, des E/S, etc.
- 🛠️ XDT – Outil de test DDoS avec support multi-protocoles
- 🥂 Botnet – Outil de simulation d'attaque par botnet DDoS
- 🔨 DDOS-Exploit – Kit d'exploits pour tests de stress DDoS
- 🛡️ Fudp – Floodeur UDP multi-thread pour tests de stress
- ⚡ BlackHAT – Framework de test de stress pour applications web
Sniffing et spoofing
- 🌐 Wireshark – Analyseur de protocoles réseau
- 🕵️♂️ Ettercap – Outil d'attaque de type homme du milieu
- ⚡ BetterCAP – Outil flexible d'attaque et de surveillance réseau
- 📡 Tcpdump – Analyseur de paquets en ligne de commande
- 🌍 Nessus – Scanner de vulnérabilités avec capacités de sniffing
- 🐍 Scapy – Programme interactif de manipulation de paquets basé sur Python
- 🌐 MITMf – Framework d'homme du milieu pour attaques réseau
- 🦊 Fakenet-NG – Outil de génération de faux trafic réseau
- 🐾 Dsniff – Collection d'outils de surveillance réseau pour pentesteurs
- 🎯 Responder – Empoisonneur LLMNR, NBT-NS et MDNS pour attaques sur réseaux internes
- 💻 Ettercap-NG – Version améliorée d'Ettercap avec fonctionnalités supplémentaires
- 🧑💻 Arp-Spoof – Outil permettant d'intercepter le trafic réseau en envoyant des paquets ARP
- 🌐 WiFi-Pumpkin – Outil de spoofing WiFi
- 🎣 Aircrack-ng – Suite d'audit de réseaux sans fil et de craquage de clés WEP/WPA
- 🧩 Xplico – Outil de forensique réseau qui extrait les données d'applications depuis des fichiers pcap
- 📊 Pry-Fi – Outil pour trouver et exploiter les vulnérabilités des réseaux sans fil
- 🕵️♀️ Kismet – Détecteur de réseaux sans fil, renifleur et système de détection d'intrusion
- 🐍 Burp Suite – Scanner de vulnérabilités web et outil d'attaque réseau avec fonctionnalités avancées d'interception
- 💻 Snoopy – Outil de sniffing et spoofing axé sur le trafic DNS et HTTP
- 📡 Snort – Système open-source de détection et de prévention d'intrusions réseau
Attaques par mot de passe
- 🔥 John the Ripper – Outil de craquage de mots de passe pour divers hachages de mots de passe.
- 🧑💻 Hydra – Outil de force brute prenant en charge une large gamme de protocoles.
- ⚡ Hashcat – Récupération avancée de mots de passe à l'aide de GPU.
- 🐍 Medusa – Un outil de force brute de connexion rapide et parallélisé.
- 🌐 Aircrack-ng – Suite de craquage de mots de passe WiFi.
- 🔐 Wifite – Outil d'attaque de réseaux sans fil axé sur WPA/WPA2.
- 🧠 THC-Hydra – Un craqueur de connexion réseau très rapide.
- 🎯 Hash-Toolkit – Outil de craquage de hachages de mots de passe.
- 🛠️ Brutus – Un craqueur de mots de passe ancien mais fiable pour HTTP, FTP, etc.
- 🔑 Burp Suite – Scanner populaire de vulnérabilités web avec fonctionnalités d'attaque par mot de passe.
- 🧑💻 Ophcrack – Craqueur de mots de passe Windows utilisant des tables arc-en-ciel.
- 💻 Cain & Abel – Outil polyvalent pour craquer divers hachages de mots de passe, renifler le réseau et décoder des mots de passe.
- 🔐 L0phtCrack – Outil d'audit et de récupération de mots de passe Windows.
- 🧩 CrackStation – Service en ligne gratuit pour craquer des hachages de mots de passe par attaques par dictionnaire.
- 🔓 RainbowCrack – Outil qui utilise des tables arc-en-ciel pour craquer des mots de passe.
- 🧑💻 Medusa – Outil de force brute de connexion parallélisé pour de multiples protocoles.
- 🔥 Patator – Outil de force brute polyvalent prenant en charge de nombreux protocoles.
- 🛡️ RSMangler – Outil de force brute de hachages pour créer des dictionnaires de mots de passe.
- 🧑💻 CrackMapExec – Outil de post-exploitation pour automatiser la validation d'identifiants.
- 🕵️♀️ SudoKiller – Outil d'élévation de privilèges pouvant être utilisé pour le craquage de mots de passe sur les systèmes basés sur Unix.
Analyse d'applications web- 🧑💻 Burp Suite – Boîte à outils de tests de sécurité web.
- 🕵️ OWASP ZAP – Scanner open-source d'applications web.
- 🐍 SQLmap – Outil automatisé d'injection SQL.
- 📜 Wappalyzer – Identifie les technologies utilisées sur les sites web.
- 🧑💻 Dirb – Scanner de contenu web.
- 📂 Gobuster – Force brute de répertoires et de DNS.
- 🔍 Nikto – Scanner de vulnérabilités de serveurs web.
- 🧑💻 Sublist3r – Énumération de sous-domaines.
- 🕵️ Amass – Cartographie réseau et énumération de sous-domaines.
- 📝 Httpx – Sondage HTTP rapide.
- 🌐 FFUF – Fuzzer web rapide.
- 🧑💻 WhatWeb – Identifie les technologies web.
- 🛠️ Nuclei – Analyse de vulnérabilités et création de modèles.
- 🧑💻 XSStrike – Détection et exploitation des XSS.
- 🐞 Commix – Injection de commandes automatisée.
- 🔥 WPScan – Scanner de sécurité WordPress.
- 🛡️ Cmsmap – Détection et exploitation de CMS.
- 🔍 Arachni – Scanner avancé de vulnérabilités web.
- 🕵️ Waybackurls – Récupère les URL depuis la Wayback Machine.
- 🧑💻 Unfurl – Extrait les URL et les données des URL.
- 📂 Dirsearch – Un scanner rapide et puissant qui utilise la force brute pour trouver des répertoires et fichiers cachés sur les serveurs web. Il découvre du contenu inaccessible grâce à des listes de mots personnalisables.
Reverse Engineering
- 🧠 Ghidra – Framework open-source de rétro-ingénierie logicielle.
- 🔎 Radare2 – Boîte à outils de rétro-ingénierie en ligne de commande.
- 🛠️ OllyDbg – Débogueur 32 bits de niveau assembleur pour Windows.
- 🧑💻 IDA Pro – Désassembleur interactif standard de l'industrie.
- 🐍 Binary Ninja – Plateforme interactive d'analyse de binaires.
- 🛡️ x64dbg – Débogueur Windows open-source pour x64 et x86.
- 🧬 Cutter – Interface graphique pour Radare2 avec des fonctions d'analyse avancées.
- 📝 Hopper – Désassembleur Mac et Linux avec une analyse puissante.
- 🧑💻 dnSpy – Débogueur .NET et éditeur d'assembly.
- 🔄 RetDec – Décompilateur open-source de code machine.
- ⚙️ angr – Framework Python pour l'analyse de binaires.
- 🧑💻 Frida – Boîte à outils d'instrumentation dynamique.
- 🔗 Binary Analysis Toolkit (BAT) – Analyse de malwares et inspection de binaires.
- 🐛 Rizin – Fork de Radare2 axé sur la facilité d'utilisation.
- 🗂️ PEiD – Détecte les packers, les crypteurs et les compilateurs.
- 🧑💻 DiE (Detect It Easy) – Identificateur d'exécutables portables.
- 📊 LIEF – Bibliothèque pour l'analyse et la modification d'exécutables.
- 🔍 Snowman – Décompilateur de code natif vers C++.
- 🧑💻 APKTool – Décompile et reconstruit les APK Android.
- 🔓 JEB Decompiler – Décompilateur commercial pour Android et autres plateformes.
Reporting Tools
- 📄 Dradis – Plateforme de collaboration et de reporting pour pentesteurs.
- 🧑💻 Faraday – IDE de tests d'intrusion multi-utilisateurs.
- 🌳 MagicTree – Outil de productivité pour le pentest, dédié à l'agrégation de données et au reporting.
- 📊 Serpico – Simplifie le reporting de pentest grâce à des modèles.
- 📝 LaTeX – Système de composition typographique de haute qualité souvent utilisé pour les rapports de sécurité.
- 📑 reNgine – Framework de reconnaissance automatisée avec reporting.
- 🧑💻 ReconNote – Gestionnaire de notes web pour la reconnaissance et le reporting.
- 📝 Pentracker – Outil de reporting et de gestion de pentest.
- 📄 Markdown – Langage de balisage léger pour une rédaction de rapports soignée.
- 📄 Ghostwriter – Plateforme de reporting et de gestion de missions.
- 📊 VulnReport – Plateforme automatisée de reporting de vulnérabilités.
- 📋 Katana Framework – Utilitaire de post-exploitation et de reporting.
- 📑 Pentest-Report-Template – Modèle LaTeX professionnel de rapport de pentest.
- 📄 ProofSuite – Outil automatisé de preuve de concept et de reporting.
- 🧑💻 VulnWhisperer – Reporting de gestion des vulnérabilités avec Nessus, Qualys et OpenVAS.
- 📜 RiskSense – Gestion et reporting des vulnérabilités basés sur le risque.
- 📝 Pentestly – Post-exploitation et reporting basés sur PowerShell.
- 📄 SecReport – Outil de génération de rapports pour pentesteurs.
- 📋 PwnDoc – Outil de reporting de pentest avec modèles personnalisables.
- 🧑💻 PenTest-Wiki – Base de connaissances pour les références de pentest et de reporting.
Social Engineering Tools
- 🧑💻 SET (Social-Engineer Toolkit) – Framework avancé pour les attaques d'ingénierie sociale.
- 📧 King Phisher – Boîte à outils de campagnes de phishing pour les tests et la formation.
- 🎣 Phishing Frenzy – Plateforme d'automatisation de campagnes de phishing.
- 🪤 Gophish – Boîte à outils open-source de phishing pour la sensibilisation et les tests.
- 📩 Evilginx2 – Boîte à outils de phishing utilisant un proxy inverse pour capturer les identifiants et les jetons.
- 🕵️♀️ HiddenEye – Outil de phishing moderne avec des fonctions avancées d'ingénierie sociale.
- 🔥 BlackEye – Outil de phishing capable de cloner des sites.
- 🛜 Zphisher – Outil de phishing avancé avec prise en charge du tunneling.
- 📡 SocialFish – Framework de phishing par ingénierie sociale.
- 🧑💻 HiddenEye Reborn – Version améliorée de HiddenEye pour le phishing et l'usurpation.
- 🧑💻 EvilPhish – Outil d'ingénierie sociale pour sites de phishing.
- 📬 ShellPhish – Outil de phishing automatisé prenant en charge plusieurs modèles.
- 🧑💻 CamPhish – Outil d'attaque de phishing par webcam.
- 🕵️ Weeman – Framework de phishing basé sur un serveur HTTP.
- 📲 QRGen – Générateur de phishing par code QR.
- 🕵️ PyPhisher – Boîte à outils de phishing en Python avec de multiples modèles de sites.
- 🕸️ AdvPhishing – Outil de phishing avancé avec clonage de pages de connexion.
- 🎯 SocialBox – Boîte à outils de piratage de réseaux sociaux par force brute.
- 🧑💻 XPhisher – Outil de phishing avancé avec tunneling intégré.
- 🌐 CredSniper – Framework de phishing avec prise en charge du contournement de l'authentification à deux facteurs.
Miscellaneous
- 🐉 Kali Linux – OS avancé de tests d'intrusion et d'audit de sécurité.
- 🦜 Parrot Security OS – OS axé sur la sécurité pour le pentest et la confidentialité.
- 🧑💻 BackBox – Distribution Linux basée sur Ubuntu pour les tests d'intrusion.
- 🕵️ BlackArch Linux – OS basé sur Arch avec 2800+ outils de hacking.
- 🔎 Pentoo – Linux basé sur Gentoo axé sur la sécurité.
- 🧑💻 Tails – OS live axé sur la confidentialité et l'anonymat.
- 🧪 CAINE – Distribution Linux live de forensique numérique.
- 🧑💻 Bugtraq – Distribution Linux pour le pentest et l'analyse de malwares.
- 🔒 Whonix – OS anonyme basé sur Tor.
- 🧠 DEFT Linux – Boîte à outils de preuves numériques et de forensique.
- 🌐 Subgraph OS – Distribution Linux sécurisée avec noyau durci.
- 🧑💻 ArchStrike – Dépôt Arch Linux pour outils de sécurité.
- 🧑💻 Fedora Security Lab – Variante Fedora pour l'audit de sécurité.
- 🧑💻 SamuraiWTF – Environnement de tests d'intrusion d'applications web.
- 🔎 Cyborg Hawk – Distribution de sécurité pour les tests d'intrusion.
- 🧑💻 Matriux Krypton – Distribution de sécurité basée sur Debian.
- 🔥 NodeZero – OS de tests d'intrusion basé sur Ubuntu.
- 🧑💻 GnackTrack – Distribution Linux live pour les tests d'intrusion.
- 🛡️ SELKS – Plateforme IDS/IPS basée sur Suricata.
- 🕵️♂️ PentestBox – Boîte à outils de tests d'intrusion pour Windows.
Cybersecurity Labs
- 🐉 XSS Labs – xss-labs pour apprendre la sécurité des applications web.
- 🦜 Vulnerable Shopping Cart – Une application e-commerce volontairement vulnérable.
- 🧑💻 Vulnerable Login – Formulaire de connexion vulnérable conçu pour l'éducation et la formation en sécurité.
- 🕵️ Open Redirect – Une application web pédagogique illustrant les vulnérabilités de redirection ouverte.
LinkTree - https://linktr.ee/abhinavsingwal