
Une collection de plateformes, blogs, documents, livres, ressources et trucs sympas incroyables sur la sécurité.
Une collection de plateformes, blogs, documents, livres, ressources et autres trucs sympas sur la sécurité
Bien que ce dépôt soit encore en cours de construction, l'objectif est de constituer une collection communautaire catégorisée de ressources très connues.
Darkmoon - Plateforme autonome de test d'intrusion par IA open source (GPL-3.0) couvrant le web, les API, Active Directory et Kubernetes, orchestrant plus de 80 outils offensifs en tant qu'hôte MCP avec preuve d'exploitation et passerelle de confidentialité locale (le LLM ne voit jamais les vraies adresses IP ni les identifiants).
corelan : tutoriel d'écriture d'exploit – partie 1 : débordements de pile
Pwncollege pwn.college est une plateforme d'éducation de premier niveau pour les étudiants (et autres personnes intéressées) afin d'apprendre et de pratiquer les concepts fondamentaux de la cybersécurité de manière pratique. Elle est conçue pour faire passer d'une « ceinture blanche » en cybersécurité à une « ceinture bleue », capable d'aborder des CTF (simples) et des wargames. La philosophie de pwn.college est « c'est en forgeant qu'on devient forgeron ».
CyberPython Une plateforme pratique où vous devez faire vos propres recherches pour résoudre des défis avec peu d'indications et de conseils.
Exploits et défenses des applications webCe codelab est construit autour de Gruyere /ɡruːˈjɛər/ – une petite application web « fromagère » qui permet à ses utilisateurs de publier des extraits de texte et de stocker divers fichiers. « Malheureusement », Gruyere présente plusieurs failles de sécurité allant du cross-site scripting et de la falsification de requête intersite à la divulgation d'informations, en passant par le déni de service et l'exécution de code à distance. L'objectif de ce codelab est de vous guider dans la découverte de certaines de ces failles et d'apprendre à les corriger, à la fois dans Gruyere et en général.