
Une collection de plateformes, blogs, documents, livres, ressources et trucs sympas incroyables sur la sécurité.
Une collection de plateformes, blogs, documents, livres, ressources et autres trucs sympas sur la sécurité
Bien que ce dépôt soit encore en cours de construction, l'objectif est de constituer une collection communautaire catégorisée de ressources très connues.
Darkmoon - Plateforme autonome de test d'intrusion par IA open source (GPL-3.0) couvrant le web, les API, Active Directory et Kubernetes, orchestrant plus de 80 outils offensifs en tant qu'hôte MCP avec preuve d'exploitation et passerelle de confidentialité locale (le LLM ne voit jamais les vraies adresses IP ni les identifiants).
corelan : tutoriel d'écriture d'exploit – partie 1 : débordements de pile
Pwncollege pwn.college est une plateforme d'éducation de premier niveau pour les étudiants (et autres personnes intéressées) afin d'apprendre et de pratiquer les concepts fondamentaux de la cybersécurité de manière pratique. Elle est conçue pour faire passer d'une « ceinture blanche » en cybersécurité à une « ceinture bleue », capable d'aborder des CTF (simples) et des wargames. La philosophie de pwn.college est « c'est en forgeant qu'on devient forgeron ».
CyberPython Une plateforme pratique où vous devez faire vos propres recherches pour résoudre des défis avec peu d'indications et de conseils.
Exploits et défenses des applications webCe codelab est construit autour de Gruyere /ɡruːˈjɛər/ – une petite application web « fromagère » qui permet à ses utilisateurs de publier des extraits de texte et de stocker divers fichiers. « Malheureusement », Gruyere présente plusieurs failles de sécurité allant du cross-site scripting et de la falsification de requête intersite à la divulgation d'informations, en passant par le déni de service et l'exécution de code à distance. L'objectif de ce codelab est de vous guider dans la découverte de certaines de ces failles et d'apprendre à les corriger, à la fois dans Gruyere et en général.
Guide open source du Bug Bounty – Méthodologie, outils, ressources
La meilleure méthodologie de reconnaissance pour le Bug Bounty
Comment débuter dans le hacking et les bug bounties ? Nous avons rassemblé quelques ressources utiles pour vous lancer dans votre parcours de bug bounty !
Pwncat est une plateforme de post-exploitation pour cibles Linux. Au départ, c'était un wrapper autour de shells bind et reverse basiques, et il a grandi depuis. Il rationalise les opérations courantes de red team tout en préparant le code depuis votre machine d'attaquant, et non depuis la cible.
Writehat : un outil de rapport de pentest écrit en Python. Libérez-vous de Microsoft Word.
Shadrak : Shadrak est un script pour générer des bombes de décompression dans divers formats.
Owasp Zap, une alternative gratuite et open source à Burp Suite
Burp Automator(burpa) - Un outil d'automatisation de Burp Suite.
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
Guide complet pour apprendre l'informatique en ligne
Qu'est-ce que l'automatisation des tests ?
Démarrez avec TypeScript facilement
Machine Learning avec introduction
Fullstackopen : Plongée dans le développement web moderne
Apprendre {Python,Java,C,JavaScript,PHP,Shell,C#}
Apprenez à créer un site web avec LandChad.net
Guide d'étude ultime de Python
Un guide pour débutants sur la visualisation de données avec Python
Guide sympa sur les paquets Python modernes
Introduction à Python et à la programmation pour les non-informaticiens
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Tutoriel Python : Un guide complet pour les débutants
Le tutoriel JavaScript moderne
JavaScript 101 - Variables et primitives
Guide des fonctions de tableau JavaScript : pourquoi choisir l'outil le moins puissant pour la tâche
Apprenez et pratiquez le JavaScript moderne
Le guide du voyageur galactique pour conteneuriser des applications Java (Spring Boot)
Un guide pour débutants sur la CDC (Change Data Capture)
Guide du programmeur Java 15 sur les blocs de texte
Développement web moderne en Java - Le guide (jamais) complet
Aide-mémoire sur les modules Java
Aide-mémoire sur les modules Java
Le guide et la liste définitifs des livres sur C++
modern-unix Une collection d'alternatives modernes/plus rapides/plus saines aux commandes unix courantes.
Vous êtes les bienvenus pour contribuer. Vous pouvez contribuer en :
Si vous avez une nouvelle idée concernant ce dépôt, un problème, des commentaires ou si vous avez trouvé un outil utile, n'hésitez pas à ouvrir une issue ou à m'envoyer un message direct sur Discord @thelastmethbender#4823
Apprendre comment fonctionnent les différentes piles technologiques semble être un aspect important de la chasse aux bug bounties, il vous faut donc apprendre au moins l'une d'entre elles (MERN, LAMP ou autre). Vous pouvez apprendre la pile MERN en créant votre propre site de critique de restaurants façon Yelp. MERN signifie MongoDB + Express + React + Node.js. Ensuite, dans la seconde moitié du cours, vous apprendrez à remplacer votre backend Node.js/Express par une architecture serverless. (Cours YouTube de 3 heures) : https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/
Poszo Next.js Security Headers Starter – Base d'en-têtes de sécurité Next.js sans dépendances, avec des réglages par défaut prudents et un vérificateur de production.