Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dhotrey/awesome-cybersec
OSINT (Renseignement de Sources Ouvertes)Sécurité WebAnalyse de MalwareCTFTests d'IntrusionArticles et RechercheApprentissage et ÉducationRed TeamingRessources OrganiséesParcours et CoursLabs et Pratique
19433il y a 26 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
awesome-cybersec — Une collection de plateformes, blogs, documents, livres, ressources et trucs sympas incroyables sur la sécurité. | Kitploit
GitHub
dhotrey/awesome-cybersec

awesome-cybersec

Une collection de plateformes, blogs, documents, livres, ressources et trucs sympas incroyables sur la sécurité.

Voir le dépôtSite web

awesome-cybersec

Awesome

Une collection de plateformes, blogs, documents, livres, ressources et autres trucs sympas sur la sécurité

Bien que ce dépôt soit encore en cours de construction, l'objectif est de constituer une collection communautaire catégorisée de ressources très connues.

Tout ce qu'il y a de bon au même endroit

DigitalOcean Referral Badge

Formation

  • Defbox

  • Range force

  • HTB

  • Tryhackme

  • Blue team academy

  • Blue team labs

  • Kali revealed

  • Darkmoon - Plateforme autonome de test d'intrusion par IA open source (GPL-3.0) couvrant le web, les API, Active Directory et Kubernetes, orchestrant plus de 80 outils offensifs en tant qu'hôte MCP avec preuve d'exploitation et passerelle de confidentialité locale (le LLM ne voit jamais les vraies adresses IP ni les identifiants).

  • Metasploit Unleashed

  • platform.mosse-institute.com

  • riptutorial.com/bash

  • hackerrank.com/domains/shell

  • https://pentesterlab.com/

  • https://www.pentesteracademy.com/

  • https://www.offensive-security.com/labs/individual/

  • https://www.vulnhub.com/

  • Google doc : liste de VM de type OSCP sur Vulnhub

  • Boxes WordPress sur Vulnhub

  • Write-ups CTF Vulnhub

  • Aide-mémoire sur l'élévation de privilèges Linux

  • Élévation de privilèges

  • corelan : tutoriel d'écriture d'exploit – partie 1 : débordements de pile

  • https://scs.hacking-lab.com/

  • Cours Malware Noob2Ninja

  • n3t2.3c

  • Hacking-cisco

  • Open security training

  • Pentest standard

  • Security-tube

  • Cours d'analyse binaire

  • https://training.zempirians.com/start/here

  • Pwncollege pwn.college est une plateforme d'éducation de premier niveau pour les étudiants (et autres personnes intéressées) afin d'apprendre et de pratiquer les concepts fondamentaux de la cybersécurité de manière pratique. Elle est conçue pour faire passer d'une « ceinture blanche » en cybersécurité à une « ceinture bleue », capable d'aborder des CTF (simples) et des wargames. La philosophie de pwn.college est « c'est en forgeant qu'on devient forgeron ».

  • CyberPython Une plateforme pratique où vous devez faire vos propres recherches pour résoudre des défis avec peu d'indications et de conseils.

  • Exploits et défenses des applications webCe codelab est construit autour de Gruyere /ɡruːˈjɛər/ – une petite application web « fromagère » qui permet à ses utilisateurs de publier des extraits de texte et de stocker divers fichiers. « Malheureusement », Gruyere présente plusieurs failles de sécurité allant du cross-site scripting et de la falsification de requête intersite à la divulgation d'informations, en passant par le déni de service et l'exécution de code à distance. L'objectif de ce codelab est de vous guider dans la découverte de certaines de ces failles et d'apprendre à les corriger, à la fois dans Gruyere et en général.

  • Supports de cours pour Modern Binary Exploitation

  • professormesser.com

  • Formation gratuite MCSI

  • insecure.org/stf/smashstack.html

  • Fondamentaux du réseau : cours de certification CCNA 200-301, un cours gratuit et complet pour apprendre les bases du réseau

Ressources WebApp/Bugbounty

  • Web Security Academy
  • https://owasp.org/www-project-juice-shop/
  • Mutillidae II
  • VulnWeb
  • https://www.bugbountyhunter.com/
  • hacker101 est un cours gratuit de sécurité web. Que vous soyez un programmeur intéressé par les bug bounties ou un professionnel de la sécurité expérimenté, Hacker101 a quelque chose à vous apprendre.
  • https://www.hacksplaining.com/
  • awesome-web-hacking
  • Resources-for-Beginner-Bug-Bounty-Hunters

  • https://thexssrat.podia.com/dashboard

  • https://github.com/websploit/websploit

  • https://dvwa.co.uk/

  • https://owasp.org/www-project-webgoat/

  • Ressources et rapports divulgués

  • Bug-bounty-roadmaps

  • Bug-hunting-methodologies

  • Guide open source du Bug Bounty – Méthodologie, outils, ressources

  • Thug-bounty

  • Bugbounty-Writeups

  • La meilleure méthodologie de reconnaissance pour le Bug Bounty

  • Checklist de pentest web

  • Aide-mémoire des applications web

  • Checklist de pentest web

  • Guide OWASP de test de sécurité web

  • OWASP Top Ten

  • Université Bugcroud

Ressources du serveur Discord hacker101

Comment débuter dans le hacking et les bug bounties ? Nous avons rassemblé quelques ressources utiles pour vous lancer dans votre parcours de bug bounty !

  • Guide pour apprendre le hacking
  • Trouver votre premier bug
  • Port Swigger Web Security Academy
  • La chaîne Twitch de Nahamsec
  • Interviews de grands chasseurs de bug bounties par Nahamsec
  • Le dépôt débutant de Nahamsec
  • Stök
  • InsiderPhD
  • Série pour les nouveaux chasseurs de bugs
  • Jhaddix

Publications des membres de Hacker101 sur la façon de commencer le hacking

  • zonduu
  • p4nda
  • également un blog sur les prises de contrôle de sous-domaines
  • clos2100 sur la façon de commencer sans formation technique
  • al-madjus de 0 à chasseur de bugs
  • les ressources de dee-see pour le hacking Android
  • vidéos hacker101

Outils

  • Pwncat est une plateforme de post-exploitation pour cibles Linux. Au départ, c'était un wrapper autour de shells bind et reverse basiques, et il a grandi depuis. Il rationalise les opérations courantes de red team tout en préparant le code depuis votre machine d'attaquant, et non depuis la cible.

  • Bypass automatique (force brute) de WAF

  • DFIR-Tools

  • https://pentestbox.org/

  • Notes, des tonnes de notes

  • Writehat : un outil de rapport de pentest écrit en Python. Libérez-vous de Microsoft Word.

  • OSINT4ALL

  • Shadrak : Shadrak est un script pour générer des bombes de décompression dans divers formats.

  • Fish : un outil de phishing

  • Owasp Zap, une alternative gratuite et open source à Burp Suite

  • Pimpmykai

  • Name that hash

  • Burp Automator(burpa) - Un outil d'automatisation de Burp Suite.

  • The harvester

  • https://technisette.com/p/tools

  • Hakrawler

  • Énumération des services

CTFs

  • https://ctftime.org/
  • https://ctf.hackthebox.eu/ctfs
  • https://www.hackthissite.org/
  • Hack.me
  • Try2Hackme
  • Hackthissite
  • https://overthewire.org/wargames/
  • https://underthewire.tech/wargames
  • Pwnable.tw
  • Pwnable.kr
  • Root-me
  • Smash the stack
  • Cryptohack.org
  • PicoCTF
  • CMDchallenge
  • Défendez le web
  • ChaosVPN
  • PentestIT
  • Overthewire-Warzone
  • Aide-mémoire sur la difficulté des CTF (Vulnhub)
  • hpwnadventure
  • ctf.komodosec
  • counterhack.net
  • hellboundhackers
  • ringzer0ctf.com
  • io.netgarage

Ressources GitHub

  • Cours d'analyse de malware
  • Malware-IR-TH-TI-Resources
  • Tactiques et techniques de Red Team
  • Boîte à outils de Red Teaming
  • Red Team
  • awesome red teaming
  • Red Team PowerShell
  • Red Teaming
  • Red-team
  • Journaux de Red Team
  • awesome-web-hacking
  • awesome-security
  • infosec-resources
  • Tout sur les pare-feu d'applications web (WAF)
  • awesome-hacking
  • Awesome-Hacking-2
  • BARF : framework d'analyse binaire et de rétro-ingénierie
  • Privesc Linux automatique via l'exploitation de cibles faciles
  • CTF-KATANA
  • Aide-mémoire d'exploitation d'Active Directory
  • The Book of Secret Knowledge : une collection de listes inspirantes, de manuels, d'aide-mémoires, de blogs, d'astuces, de one-liners, d'outils CLI/web et plus encore.

Blogs

  • https://blog.tryhackme.com/free_path/
  • De zéro à héros lors de votre premier pentest
  • Alors vous voulez devenir hacker en 2021
  • netsecfocus
  • https://nosecurity.blog/cptc2020
  • https://null-byte.wonderhowto.com/
  • https://portswigger.net/blog/flying-high-in-the-web-security-academy
  • https://www.simplycyber.io/free-cyber-resources
  • https://blog.g0tmi1k.com/
  • https://www.hackingarticles.in/
  • https://www.hackingtutorials.org/
  • https://www.hacking-tutorial.com/
  • Le voyage vers Try Harder – Guide de préparation de TJnull pour PEN-200 PWK OSCP 2.0
  • https://hacklido.com/
  • Qu'est-ce qu'un chiffrement par blocs ?
  • Blog de freecodecamp
  • Blog de RedHuntLabs
  • Blog de Hack The Box
  • Blog de TryHackMe
  • Démarrer dans l'infosec
  • Ethical Hacking With Hack The Box : un livre gratuit pour débuter dans le hacking éthique

Formation payante

  • cybersec labs
  • Virtual Hacking Labs
  • https://academy.tcm-sec.com/courses
  • INE
  • https://hackersacademy.com/
  • Red team ops
  • Pentester academy - red team labs
  • Pentester labs
  • KodeKloud## Ressources
  • https://startupstash.com/cybersecurity-resources/
  • https://threatexpress.com/redteaming/resources/
  • Ingénierie inverse
  • https://ippsec.rocks/?#
  • https://liveoverflow.com/
  • Apprendre vim ou Emacs je m'en fiche , je ne cherche pas à déclencher une guerre
  • Cybersécurité Python - Créez vos propres outils
  • Framework OSINT
  • Débuter avec l'OSINT
  • Ressources Vulnhub

Ressources de programmation

Apprendre git

Règles de vol pour Git

https://ohmygit.org/

https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/

Général

Guide complet pour apprendre l'informatique en ligne

Qu'est-ce que l'automatisation des tests ?

Démarrez avec TypeScript facilement

Machine Learning avec introduction

freecodecamp

Programiz

Codewars

Code academy

Fullstackopen : Plongée dans le développement web moderne

Apprendre {Python,Java,C,JavaScript,PHP,Shell,C#}

JavaPoint

Apprenez à créer un site web avec LandChad.net

Scaler

Python

Guide d'étude ultime de Python

Un guide pour débutants sur la visualisation de données avec Python

et Seaborn

Guide sympa sur les paquets Python modernes

Introduction à Python et à la programmation pour les non-informaticiens

https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/

Practicepython.org Tutoriel Python : Un guide complet pour les débutants

Javascript

Le tutoriel JavaScript moderne

JavaScript 101 - Variables et primitives

Guide des fonctions de tableau JavaScript : pourquoi choisir l'outil le moins puissant pour la tâche

Apprenez et pratiquez le JavaScript moderne

Java

Le guide du voyageur galactique pour conteneuriser des applications Java (Spring Boot)

Un guide pour débutants sur la CDC (Change Data Capture)

Guide du programmeur Java 15 sur les blocs de texte

Développement web moderne en Java - Le guide (jamais) complet

Aide-mémoire sur les modules Java

Aide-mémoire sur les modules Java

C++

Le guide et la liste définitifs des livres sur C++

Linear-cpp

Tony Gaddis Early Objects

PHP

PHP de la bonne manière

Liens divers

  • https://freetraining.dfirdiva.com

  • Vous trouverez ici la majorité des livres que vous cherchez

  • ssh-audit

  • Sécurisez votre installation Linux

  • Awesome-Linux-Software

  • Twitter-geolocate

  • Académie de formation Linux

  • modern-unix Une collection d'alternatives modernes/plus rapides/plus saines aux commandes unix courantes.

  • Linuxzoo

  • Snaplabs.io

  • shortcutfoo.com

Chaînes YouTube

Pwnfunction

zSecurity

HckerSploit

Nullbyte

LiveOverflow

John hammond

The cyber mentor

Network Chuck

Ippsec

Insiderphd

David bomball

Alhz4r3d

Serveurs Discord

the cyber mentor

infosec prep

certification station

network Chuck

nahmsec

bounty hunters

The Alh4z-R3d Team

hack the box

tryhackme

hack this site

PG (proving grounds)

Commencer dans la sécurité

Serveur non officiel INE

Serveur officiel Offsec

ctf learn

Hacker101

➡️ Contributions

Vous êtes les bienvenus pour contribuer. Vous pouvez contribuer en :

  • En traduisant dans d'autres langues
  • En ajoutant plus d'outils et d'autres ressources.
  • En ajoutant simplement une étoile au projet GitHub :)

Si vous avez une nouvelle idée concernant ce dépôt, un problème, des commentaires ou si vous avez trouvé un outil utile, n'hésitez pas à ouvrir une issue ou à m'envoyer un message direct sur Discord @thelastmethbender#4823

Historique des étoiles

Graphique de l'historique des étoiles
Télécharger l’outil
  • Guide OWASP de test de sécurité web

  • Apprendre comment fonctionnent les différentes piles technologiques semble être un aspect important de la chasse aux bug bounties, il vous faut donc apprendre au moins l'une d'entre elles (MERN, LAMP ou autre). Vous pouvez apprendre la pile MERN en créant votre propre site de critique de restaurants façon Yelp. MERN signifie MongoDB + Express + React + Node.js. Ensuite, dans la seconde moitié du cours, vous apprendrez à remplacer votre backend Node.js/Express par une architecture serverless. (Cours YouTube de 3 heures) : https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/

  • Poszo Next.js Security Headers Starter – Base d'en-têtes de sécurité Next.js sans dépendances, avec des réglages par défaut prudents et un vérificateur de production.

  • pwn0.com
  • w3c.com
  • hax.tor.hu
  • reversing.kr
  • ctflearn.com
  • microcorruption.com
  • ctf365.com
  • codegate.org
  • legitbs.net
  • ghostintheshellcode
  • try2hack
  • gameofhacks
  • https://hackingzone.net/ essayez de l'utiliser avec Google Traduction
  • http://suninatas.com/challenges
  • Dream hack est un cours coréen de cybersécurité. Il propose également des CTF. Vous pouvez l'essayer avec Google Traduction.
  • The cyber institute Cours OSINT gratuits et défis OSINT gratuits.
  • Sans holiday hack challenge - past challenges
  • Holidayhackchallenge-2020
  • Kringlecon
  • Sans cyber-ranges
  • CTF-challenge
  • 247CTF
  • Backdoor CTF
  • Cybersecurity.wtf
  • PyWhat : identifiez n'importe quoi
  • Ressources de préparation à l'OSEE
  • PayloadsAllTheThings
  • Thefuck
  • Tutoriels de hacking
  • Halls of valhalla est un lieu de partage de connaissances et d'idées. Les utilisateurs peuvent soumettre du code, ainsi que des actualités et articles orientés science, technologie et ingénierie. Ils proposent également une variété de défis ludiques et éducatifs conçus pour aider les utilisateurs à en apprendre davantage sur la programmation, les mathématiques, le chiffrement, le hacking et plus encore.
  • Pentest.blog
  • https://hausec.com/
  • https://dirkjanm.io/
  • https://adsecurity.org/
  • Write-ups infosec
  • Blog de Hacksplained
  • Préparez-vous à réussir le CISSP
  • Blackmorerepos