Awesome Hacking -Un projet incroyable 
Une liste organisée de ressources incroyables sur le hacking. Inspirée par awesome-machine-learning
Si vous souhaitez contribuer à cette liste (n'hésitez pas), envoyez-moi une pull request!
Pour une liste de livres gratuits sur le hacking disponibles en téléchargement, allez ici
Table des matières
Système
Tutoriels
Outils
- Metasploit Un projet de sécurité informatique qui fournit des informations sur les vulnérabilités de sécurité et aide aux tests de pénétration et au développement de signatures IDS.
- mimikatz - Un petit outil pour jouer avec la sécurité de Windows
- Hackers tools - Tutoriel sur les outils.
Images Docker pour les tests de pénétration et la sécurité
Général
Rétro-ingénierie
Tutoriels
Outils
Désassembleurs et débogueurs
- IDA - IDA est un désassembleur et débogueur multi-processeur pour Windows, Linux ou Mac OS X
- OllyDbg - Un débogueur d'analyse au niveau assembleur 32 bits pour Windows
- x64dbg - Un débogueur open-source x64/x32 pour Windows
- radare2 - Un framework de rétro-ingénierie portable
- plasma - Désassembleur interactif pour x86/ARM/MIPS. Génère du pseudo-code indenté avec coloration syntaxique.
- ScratchABit - Désassembleur interactif facilement re-ciblable et modifiable avec une API de plugins compatible IDAPython
- Capstone
- Ghidra - Une suite d'outils de rétro-ingénierie logicielle (SRE) développée par la Direction de la recherche de la NSA pour soutenir la mission de cybersécurité
Décompilateurs
-
Langages basés sur JVM
-
Krakatau - le meilleur décompilateur que j'ai utilisé. Il est capable de décompiler des applications écrites en Scala et Kotlin en code Java. JD-GUI et Luyten n'y sont pas parvenus complètement.
-
JD-GUI
-
procyon
- Luyten - l'un des meilleurs, bien qu'un peu lent, se bloque sur certains binaires et n'est pas très bien maintenu.
-
JAD - Décompilateur Java JAD (source fermée, non maintenu)
-
JADX - un décompilateur pour applications Android. Sans lien avec JAD.
-
Langages basés sur .NET
- dotPeek - un décompilateur .NET gratuit de JetBrains
- ILSpy - un navigateur et décompilateur d'assembly .NET open-source
- dnSpy - éditeur, décompilateur et débogueur d'assembly .NET
-
code natif
- Hopper - Un désassembleur/décompilateur OS X et Linux pour exécutables Windows/Mac/Linux/iOS 32/64 bits.
- cutter - un décompilateur basé sur radare2.
- retdec
- snowman
- Hex-Rays
-
Python
- uncompyle6 - décompilateur pour les plus de 20 versions et 20 ans de CPython.
Désobfuscateurs
- de4dot - Désobfuscateur et unpacker .NET.
- JS Beautifier
- JS Nice - un service web qui devine les noms et types de variables JS à partir d'un modèle dérivé de l'open source.
Autres
- nudge4j - Outil Java permettant au navigateur de communiquer avec la JVM
- dex2jar - Outils pour travailler avec les fichiers Android .dex et Java .class
- androguard - Rétro-ingénierie, analyse de malwares et de goodwares d'applications Android
- antinet - Code .NET anti-débogueur managé et anti-profileur
- UPX - le packer (et unpacker) ultime pour exécutables
Journalisation et traçage d'exécution
- Wireshark - Un analyseur de paquets gratuit et open-source
- tcpdump - Un analyseur de paquets en ligne de commande puissant ; et libpcap, une bibliothèque C/C++ portable pour la capture du trafic réseau
- mitmproxy - Un proxy d'interception (man-in-the-middle) interactif compatible SSL pour HTTP avec une interface console
- Charles Proxy - Un proxy de débogage web graphique multiplateforme pour visualiser le trafic HTTP et HTTPS/SSL intercepté en direct
- usbmon - Capture USB pour Linux.
- USBPcap - Capture USB pour Windows.
- dynStruct - récupération de structures via instrumentation dynamique.
- drltrace - traçage des appels de bibliothèques partagées.
Examen et édition de fichiers binaires
Éditeurs hexadécimaux
- HxD - Un éditeur hexadécimal qui, en plus de l'édition brute de disque et de la modification de la mémoire principale (RAM), gère des fichiers de toute taille
- WinHex - Un éditeur hexadécimal utile dans les domaines de la forensique informatique, de la récupération de données, du traitement de données bas niveau et de la sécurité informatique
- wxHexEditor
- Synalize It/Hexinator -
Autres
- Binwalk - Détecte les signatures, désarchive, visualise l'entropie.
- Veles - un visualiseur des propriétés statistiques de blobs.
- Kaitai Struct - un DSL pour créer des parseurs dans divers langages de programmation. L'IDE web est particulièrement utile pour la rétro-ingénierie.
- Protobuf inspector
- DarunGrim - différenciateur d'exécutables.
- DBeaver - un éditeur de base de données.
- Dependencies - un remplaçant open source de Dependency Walker.
- PEview - Un moyen rapide et simple de visualiser la structure et le contenu des fichiers exécutables portables (PE) 32 bits et des fichiers au format COFF
- BinText - Un petit extracteur de texte très rapide et puissant qui intéressera tout particulièrement les programmeurs.
Général
Web
Outils
- Spyse - Service de collecte de données qui rassemble des informations web via l'OSINT. Informations fournies : hôtes IPv4, domaines/whois, ports/bannières/protocoles, technologies, OS, AS, maintient une énorme base de données SSL/TLS, et plus... Toutes les données sont stockées dans sa propre base, ce qui permet d'obtenir les données sans scanner.
- sqlmap - Outil automatique d'injection SQL et de prise de contrôle de base de données
- NoSQLMap - Outil automatisé d'énumération de bases de données NoSQL et d'exploitation d'applications web.
- tools.web-max.ca - encodage/décodage de hash base64, base85, md4, md5, sha1
- VHostScan - Un scanner d'hôtes virtuels qui effectue des recherches inversées, peut être utilisé avec des outils de pivotement, détecte les scénarios catch-all, les alias et les pages par défaut dynamiques.
- SubFinder - SubFinder est un outil de découverte de sous-domaines qui découvre des sous-domaines valides pour toute cible en utilisant des sources en ligne passives.
- Findsubdomains - Un outil de découverte de sous-domaines qui collecte tous les sous-domaines possibles depuis l'Internet open source et les valide via divers outils pour fournir des résultats précis.
- badtouch - Cracker d'authentification réseau scriptable
- PhpSploit - Framework C2 complet qui persiste silencieusement sur un serveur web via un one-liner PHP malveillant
- Git-Scanner - Un outil pour la chasse aux bugs ou le pentest de sites web qui ont des dépôts
.git ouverts accessibles au public
- CSP Scanner - Analyse la Content-Security-Policy (CSP) d'un site pour trouver des contournements et des directives manquantes.
- Shodan - Un moteur de recherche qui explore le web et permet aux utilisateurs de rechercher différents types de serveurs connectés à Internet.
Général
- Strong node.js - Une checklist exhaustive pour aider à l'analyse de sécurité du code source d'un service web node.js.
Réseau
Outils
- NetworkMiner - Un outil d'analyse forensique réseau (NFAT)
- Paros - Un proxy HTTP/HTTPS basé sur Java pour évaluer les vulnérabilités des applications web
- pig - Un outil Linux de création de paquets
- findsubdomains - service de scan de sous-domaines vraiment rapide qui offre bien plus de possibilités qu'un simple finder de sous-domaines (fonctionne avec l'OSINT).
- cirt-fuzzer - Un fuzzer de protocoles TCP/UDP simple.
- ASlookup - un outil utile pour explorer les systèmes autonomes et toutes les informations associées (CIDR, ASN, Org...)
- ZAP - Le Zed Attack Proxy (ZAP) est un outil de test de pénétration intégré et facile à utiliser pour trouver des vulnérabilités dans les applications web
- mitmsocks4j - Proxy SOCKS man-in-the-middle pour Java
- ssh-mitm - Un outil man-in-the-middle SSH/SFTP qui journalise les sessions interactives et les mots de passe.
- nmap - Nmap (Network Mapper) est un scanner de sécurité
- Aircrack-ng - Un programme de cassage de clés 802.11 WEP et WPA-PSK
- Nipe - Un script pour faire du réseau Tor votre passerelle par défaut.
- Habu - Boîte à outils de hacking réseau en Python
- Wifi Jammer - Programme gratuit pour brouiller tous les clients wifi à portée
- Firesheep - Programme gratuit pour les attaques de détournement de session HTTP.
- Scapy - Un outil et une bibliothèque Python pour la création et la manipulation de paquets de bas niveau
- Amass - Outil d'énumération de sous-domaines en profondeur qui effectue du scraping, du brute force récursif, de l'exploration d'archives web, de l'altération de noms et du balayage DNS inversé
Forensique
Outils
- Autopsy - Une plateforme de forensique numérique et une interface graphique pour The Sleuth Kit et d'autres outils de forensique numérique
- sleuthkit - Une bibliothèque et une collection d'outils de forensique numérique en ligne de commande
- EnCase - La technologie commune à une suite de produits d'investigation numérique de Guidance Software
- malzilla - Outil de chasse aux malwares
- IPED - Indexador e Processador de Evidências Digitais - Outil de la police fédérale brésilienne pour l'investigation forensique
- CyLR - Collecteur d'images forensiques NTFS
- CAINE- CAINE est une application basée sur Ubuntu qui offre un environnement forensique complet avec une interface graphique. Cet outil peut être intégré à des logiciels existants en tant que module. Il extrait automatiquement une timeline de la RAM.
Cryptographie
Outils
- xortool - Un outil pour analyser les chiffrements XOR multi-octets
- John the Ripper - Un casseur de mots de passe rapide
- Aircrack - Aircrack est un programme de cassage de clés 802.11 WEP et WPA-PSK.
- Ciphey - Outil de déchiffrement automatisé utilisant l'intelligence artificielle et le traitement du langage naturel.
Wargame
Système
Rétro-ingénierie
- Reversing.kr - Ce site teste votre capacité en cracking et en rétro-ingénierie de code
- CodeEngn - (Coréen)
- simples.kr - (Coréen)
- Crackmes.de - Le premier et plus grand site communautaire au monde pour les crackmes et reversemes.
Web
- Hack This Site! - un terrain d'entraînement gratuit, sûr et légal pour que les hackers testent et développent leurs compétences en hacking
- Hack The Box - un site gratuit pour effectuer des tests de pénétration sur une variété de systèmes différents.
- Webhacking.kr
- 0xf.at - un site sans connexions ni publicités où vous pouvez résoudre des énigmes par mot de passe (appelées hackits).
- fuzzy.land - Site web d'un groupe autrichien. Beaucoup de défis tirés des CTF auxquels ils ont participé.
- Gruyere
- Autres
- TryHackMe - Formation pratique à la cybersécurité à travers des scénarios réels.## Cryptographie
- OverTheWire - Krypton
Bug bounty
Bug bounty - Gagnez de l'argent
CTF
Compétition
Général
OS
Ressources en ligne
Post-exploitation
Outils
- empire - Un framework de post-exploitation pour PowerShell et Python.
- silenttrinity - Un outil de post-exploitation qui utilise IronPython pour contourner les restrictions PowerShell.
- PowerSploit - Un framework de post-exploitation PowerShell
- ebowla - Framework pour la création de payloads à clé environnementale
ETC
- SecTools - Top 125 des outils de sécurité réseau
- Fondamentaux de la sécurité de Roppers - Cours gratuit qui apprend au débutant comment fonctionne la sécurité dans le monde réel. Apprenez la théorie de la sécurité et mettez en œuvre des mesures défensives afin d'être mieux préparé contre les menaces en ligne et dans le monde physique. Texte intégral disponible sous forme de gitbook.
- Réseau pratique de Roppers - Une introduction pratique et résolument concrète à la mise en réseau et à faire danser les paquets. Pas de temps perdu, pas de mémorisation, juste l'apprentissage des fondamentaux.
- Inventaire CyberSecurity de Rawsec - Un inventaire open-source d'outils, de ressources, de plateformes CTF et de systèmes d'exploitation liés à la cybersécurité. (Source)
- The Cyberclopaedia - L'encyclopédie open-source de la cybersécurité. Dépôt GitHub