Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/al1ex/red-team
ExploitationCollecte d'InformationsSécurité WebCTFTests d'IntrusionApprentissage et ÉducationRed TeamingRessources Organisées
GitHubal1ex/red-team

Red-Team

Red-Team Attack Guid

Voir le dépôt
2806717il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Présentation du projet

Ce projet sert à collecter et à organiser les aspects suivants de la Red Team :

  • Pensée d'attaque Red Team

  • Outils d'attaque Red Team

  • Méthodes d'attaque Red Team

Contenu essentiel

  • https://mitre-attack.github.io/ wiki de synthèse des techniques d'attaque de l'institution technologique MITRE
  • https://huntingday.github.io MITRE | ATT&CK — site chinois
  • https://arxiv.org Documents ouverts de l'université Cornell (Cornell University)
  • http://www.owasp.org.cn/owasp-project/owasp-things Projet OWASP
  • http://www.irongeek.com/i.php?page=security/hackingillustrated Vidéos et documents liés aux conférences de sécurité nationales et internationales
  • https://github.com/knownsec/KCon PPT des articles de la conférence KCon
  • https://github.com/SecWiki/sec-chart Collection de cartes mentales sur la sécurité en tout genre
  • https://github.com/knownsec/RD_Checklist Liste des compétences de Knownsec
  • https://github.com/ChrisLinn/greyhame-2017 Version 2017 du manuel de compétences Greyhame
  • https://github.com/Hack-with-Github/Awesome-Hacking Recommandation GitHub (10 000 étoiles) : liste de technologies pour la progression des hackers
  • https://github.com/k4m4/movies-for-hackers Films liés à la sécurité
  • https://github.com/jaredthecoder/awesome-vehicle-security Liste de ressources sur la sécurité des véhicules et le hacking automobile
  • https://www.jianshu.com/p/852e0fbe2f4c Catégorisation des fournisseurs de produits de sécurité
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ Vidéos de machine learning du MIT
  • https://github.com/fxsjy/jieba py, segmentation de mots chinois avec Jieba
  • https://github.com/thunlp/THULAC-Python py, segmentation de mots chinois de l'université Tsinghua
  • https://github.com/lancopku/PKUSeg-python py3, segmentation de mots chinois de l'université de Pékin
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Notes Python sur le machine learning d'Andrew Ng
  • https://paperswithcode.com/sota Projets concrets, démonstrations et code de machine learning
  • https://github.com/duoergun0729/nlp Un livre d'introduction open source sur la PNL (programmation neuro-linguistique)
  • https://www.freebuf.com/articles/web/195304.html Les techniques des webshells à une ligne

Tests d'attaque et de défense

Séries

  • https://micropoor.blogspot.com/2019/01/php8.html Série de cours de 8 h du matin sur les actualités sécurité PHP : pénétration à haute persistance — Microporor
  • https://github.com/Micropoor/Micro8 Microporor : 100 leçons d'attaque-défense avancée
  • https://github.com/maskhed/Papers Contient les 100 leçons ainsi que d'autres supports classiques d'attaque-défense et de connaissances sécurité
  • https://github.com/infosecn1nja/AD-Attack-Defense Manuel d'attaque-défense des équipes rouge et bleue
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming Excellente liste de ressources pour la Red Team
  • https://github.com/foobarto/redteam-notebook Processus standard de test d'intrusion Red Team + commandes courantes
  • https://github.com/tom0li/collection-document Collection d'articles : département sécurité, SDL, SRC, tests d'intrusion, exploitation de vulnérabilités
  • https://github.com/kbandla/APTnotes Divers documents publics et notes liées aux APT, ainsi que des échantillons de logiciels
  • https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101 — version chinoise
  • https://techvomit.net/web-application-penetration-testing-notes/ Notes sur les tests d'intrusion web
  • https://github.com/qazbnm456/awesome-web-security Liste de documents et ressources sur la sécurité web
  • http://pentestmonkey.net/category/cheat-sheet Antisèches courantes de test d'intrusion
  • https://github.com/demonsec666/Security-Toolkit Outils courants de la chaîne d'attaque d'un test d'intrusion et scénarios d'utilisation
  • https://github.com/Kinimiwar/Penetration-Testing Collecte d'excellentes ressources sur les tests d'intrusion
  • https://github.com/jshaw87/Cheatsheets Antisèches / secrets / notes sur les tests d'intrusion et la sécurité

Sécurité de base

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html Livret de vulgarisation sur la cybersécurité
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ Manuel électronique de cybersécurité. Site web du cours de sécurité de l'information de la CUC
  • https://mitre.github.io/attack-navigator/enterprise/ Entrées de détection d'intrusion ATT&CK de l'institution MITRE
  • https://github.com/danielmiessler/SecLists Types de listes : noms d'utilisateur, mots de passe, URL, modèles de données sensibles, payloads de fuzzing, webshells, etc.
  • https://github.com/GitGuardian/APISecurityBestPractices Checklist de test d'API
  • https://github.com/ym2011/SecurityManagement Partage de détails sur la construction d'un système de gestion de la sécurité, ISO 27001, la protection par niveaux et les évaluations de sécurité
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Blockchain — Checklist d'audit des contrats intelligents Ethereum
  • https://github.com/slowmist/eos-bp-nodes-security-checklist Blockchain — EOS bp nodes security checklist (guide de mise en œuvre de la sécurité des super nœuds EOS)
  • https://xz.aliyun.com/t/2089 Checklist de conception sécurité SDL pour la fintech
  • https://github.com/juliocesarfort/public-pentesting-reports Une liste de rapports publics de tests d'intrusion publiés par plusieurs cabinets de conseil et organisations académiques de sécurité.
  • http://www.freebuf.com/articles/network/169632.html Une checklist pour créer un SOC à partir de logiciels open source
  • https://github.com/0xRadi/OWASP-Web-Checklist Checklist de vérification de sites web OWASP
  • https://www.securitypaper.org/ SDL — Gestion du cycle de vie de développement sécurisé
  • https://github.com/Jsitech/JShielder Script de durcissement en une commande pour serveurs Linux
  • https://github.com/wstart/DB_BaseLine Outil de vérification de la ligne de base des bases de données

Manuels d'apprentissage

  • https://github.com/HarmJ0y/CheatSheets Antisèches pour plusieurs projets (Beacon / Cobalt Strike, PowerView, PowerUp, Empire et PowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali Linux — Recettes de tests d'intrusion web (version chinoise)
  • https://github.com/louchaooo/kali-tools-zh Manuel de présentation des outils sous Kali
  • https://www.offensive-security.com/metasploit-unleashed/ Guide Metasploit officiel de Kali (Offensive Security)
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Manuel d'utilisation de Hydra
  • https://www.gitbook.com/book/t0data/burpsuite/details Guide pratique de Burp Suite
  • https://zhuanlan.zhihu.com/p/26618074 Utilisation des scripts d'extension de Nmap
  • https://somdev.me/21-things-xss/ 21 utilisations avancées du XSS
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ Antisèche sur l'injection SQL
  • https://sqlwiki.netspi.com/ Tout ce que vous devez savoir sur l'injection SQL s'y trouve.
  • https://github.com/kevins1022/SQLInjectionWiki Un wiki dédié à l'agrégation et à la documentation des diverses méthodes d'injection SQL
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial Introduction au développement d'exploits Linux
  • https://wizardforcel.gitbooks.io/asani/content Sécurité Android en toute simplicité (version chinoise)
  • https://wizardforcel.gitbooks.io/lpad/content Manuel d'apprentissage des tests d'intrusion Android (version chinoise)
  • https://github.com/writeups/ios Notes writeup sur les vulnérabilités iOS
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ Manuel d'exploitation de la vulnérabilité SSRF

Plateformes d'entraînement

Télécharger l’outil