Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-attack-surface-management — Une collection organisée d'outils, de techniques, de frameworks et de ressources d'apprentissage axés sur la gestion de la surface d'attaque (ASM). | Kitploit
Outils/GitHubGitHub/escape-technologies/awesome-attack-surface-management
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésCartographie RéseauCollecte d'InformationsSécurité CloudRenseignement sur les MenacesÉnumération de Sous-domainesRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Analyse DNS
GitHubescape-technologies/awesome-attack-surface-management

awesome-attack-surface-management

Une collection organisée d'outils, de techniques, de frameworks et de ressources d'apprentissage axés sur la gestion de la surface d'attaque (ASM).

Voir le dépôt
38653il y a 8 moisVérifié par Kitploit

Awesome Gestion de la Surface d'Attaque Awesome

Une liste organisée d'outils, de ressources et de bonnes pratiques pour la Gestion de la Surface d'Attaque (ASM), la Gestion Externe de la Surface d'Attaque (EASM) et la surveillance continue de la sécurité.

La Gestion de la Surface d'Attaque est la découverte, l'analyse, la classification et la surveillance continues des actifs numériques exposés à l'extérieur d'une organisation afin d'identifier les vulnérabilités et de réduire l'exposition aux risques cyber.

Sommaire

  • Reconnaissance et Découverte
    • Énumération de sous-domaines
    • Découverte DNS
    • Transparence des certificats
    • Scan réseau
    • Découverte d'API
    • Frameworks OSINT
  • Empreinte numérique et Détection de technologies
    • Détection de technologies web
    • Empreinte numérique de services
    • Détection de plateformes cloud
  • Gestion de la Surface d'Attaque Cloud
  • Plateformes ASM Open Source
  • Plateformes ASM Commerciales
  • Automatisation et Orchestration
  • Ressources

Reconnaissance et Découverte

Énumération de sous-domaines

  • Subfinder - Outil rapide d'énumération passive de sous-domaines utilisant plusieurs sources.
  • Knock - Scanner de sous-domaines avec support de wordlist et de transfert de zone.
  • Findomain - Énumérateur de sous-domaines multiplateforme avec capacités de surveillance.
  • chaos-client - Client pour interroger l'API du dataset Chaos de ProjectDiscovery.
  • Sudomy - Énumération de sous-domaines avec analyse et rapports.
  • alterx - Générateur de wordlists de sous-domaines utilisant DSL.

Découverte DNS

  • MassDNS - Résolveur DNS haute performance pour les requêtes en masse.
  • dnsx - Boîte à outils DNS rapide avec support de requêtes DNS multiples.
  • dnsgen - Génère des combinaisons et permutations de domaines pour la découverte DNS.
  • altdns - Découverte de sous-domaines via altérations et permutations.
  • dnsrecon - Script d'énumération DNS supportant plusieurs types d'enregistrements DNS.
  • fierce - Outil de reconnaissance DNS pour localiser des espaces IP non contigus.
  • shuffledns - Wrapper autour de massdns pour l'énumération DNS par force brute active.
  • asnmap - Cartographie rapide des plages réseau d'une organisation à l'aide des informations ASN.

Transparence des certificats

  • crt.sh - Interface web de recherche de certificats dans les logs CT.
  • Cert-Stream - Surveillance en temps réel des logs de transparence des certificats.
  • CertSpotter - Moniteur de logs de transparence des certificats.
  • Censys - Scan internet et recherche de transparence des certificats.

Scan réseau

  • Nmap - Découverte réseau et audit de sécurité avec des capacités étendues de script.
  • Masscan - Scanner de ports TCP capable de scanner l'ensemble d'Internet.
  • RustScan - Scanner de ports moderne axé sur la vitesse et l'automatisation.
  • Naabu - Scanner de ports rapide écrit en Go avec un accent sur la fiabilité.
  • ZGrab2 - Scanner de couche applicative rapide pour les études à grande échelle.
  • Shodan - Moteur de recherche pour les appareils connectés à Internet.
  • Onyphe - Moteur de recherche de cyberdéfense pour la collecte de renseignements open source.
  • Katana - Un framework de crawling et de spidering de nouvelle génération.
  • Uncover - Découvrez rapidement les hôtes exposés sur Internet à l'aide de multiples moteurs de recherche.

Découverte d'API

  • Goctopus - Chercheur d'endpoints GraphQL extrêmement rapide utilisant l'énumération de sous-domaines, l'analyse de scripts et la force brute.
  • httpx - Boîte à outils HTTP rapide et polyvalente pour sonder les services web et les endpoints d'API.
  • SecLists API - Une wordlist de noms d'API utilisés pour le fuzzing des API d'applications web.

Frameworks OSINT

  • theHarvester - Récolteur d'e-mails, de sous-domaines et de noms à partir de sources publiques.
  • SpiderFoot - Outil automatisé de reconnaissance OSINT avec interface web.
  • OWASP Maryam - Framework OSINT modulaire pour la recherche web et la collecte d'informations.
  • Maltego - Outil interactif de data mining avec analyse de liens.

Empreinte numérique et Détection de technologies

Détection de technologies web

  • Wappalyzer - Profileur de technologies identifiant CMS, frameworks, outils d'analyse.
  • WhatWeb - Scanner web de nouvelle génération identifiant les technologies, versions, etc.
  • Webanalyze - Port de Wappalyzer écrit en Go pour l'analyse de sites web en masse.
  • retire.js - Scanner détectant l'utilisation de bibliothèques JavaScript avec des vulnérabilités connues.
  • wappalyzergo - Implémentation Go de la bibliothèque de détection de technologies Wappalyzer.

Empreinte numérique de services

  • Nmap NSE Scripts - Moteur de script étendu pour la détection de services et de versions.
  • wafw00f - Outil d'empreinte numérique de pare-feu d'application web.
  • CMSeeK - Suite de détection et d'exploitation CMS.

Détection de plateformes cloud

  • Cloudfinder - Détecte le fournisseur cloud / d'hébergement d'un hôte donné.
  • CloudFlair - Outil pour trouver les serveurs d'origine de sites web derrière CloudFlare.
  • cloud_enum - Outil OSINT multi-cloud pour trouver des ressources publiques.
  • CloudMapper - Analyse les environnements AWS pour la posture de sécurité.
  • ScoutSuite - Outil d'audit de sécurité multi-cloud.
  • Prowler - Évaluations de sécurité et conformité AWS/Azure/GCP.

Gestion de la Surface d'Attaque Cloud

Télécharger l’outil