
Une collection de diverses listes géniales pour hackeurs, testeurs d'intrusion et chercheurs en sécurité

Une collection de listes géniales pour les hackers, pentesteurs et chercheurs en sécurité.
Vos contributions sont toujours les bienvenues !
| Dépôt | Description |
|---|---|
| Android Security | Collection de ressources liées à la sécurité Android |
| AppSec | Ressources pour apprendre la sécurité des applications |
| Asset Discovery | Liste de ressources qui aident lors de la phase de découverte d'actifs d'un engagement d'évaluation de sécurité |
| Bug Bounty | Liste des programmes de Bug Bounty et des comptes rendus des chasseurs de Bug Bounty |
| Cellular Hacking | Ceci est une liste de recherches en piratage dans le domaine de la sécurité cellulaire 3G/4G/5G |
| CI/CD Attacks | Recherche offensive sur les systèmes CI/CD et les processus de déploiement |
| CTF | Liste des frameworks, bibliothèques, ressources et logiciels CTF |
| Cyber Security University | Ressources éducatives gratuites axées sur l'apprentissage de la cybersécurité en pratiquant |
| Cyber Skills | Liste organisée d'environnements de piratage où vous pouvez entraîner vos compétences cybernétiques légalement et en toute sécurité |
| Cybersources | Une collection de tous types d'outils et de ressources pour la cybersécurité |
| Detection Engineering | Ressources pour concevoir, construire et exploiter des contrôles de cybersécurité détectifs |
| DevSecOps | Liste d'outils DevSecOps géniaux avec l'aide d'expériences et de contributions de la communauté |
| Drone Hacking |
Suivez Hack with GitHub sur vos réseaux sociaux préférés pour recevoir des mises à jour quotidiennes sur les dépôts GitHub intéressants liés à la sécurité.
Veuillez consulter contributing.md
| Liste d'outils et de ressources pour le piratage de drones |
| Embedded and IoT Security | Une liste organisée de ressources géniales sur la sécurité embarquée et IoT |
| Fuzzing | Liste de ressources de fuzzing pour apprendre le fuzzing et les phases initiales du développement d'exploits comme l'analyse des causes profondes |
| Hacking | Liste de tutoriels, outils et ressources de piratage géniaux |
| Honeypots | Liste de ressources sur les honeypots |
| Incident Response | Liste d'outils pour la réponse aux incidents |
| Industrial Control System Security | Liste de ressources liées à la sécurité des systèmes de contrôle industriel (ICS) |
| InfoSec | Liste de cours et de ressources de formation en sécurité de l'information géniaux |
| IoT and Hardware Security | Collection d'outils, livres, ressources et logiciels sur la sécurité IoT et matérielle |
| Mainframe Hacking | Liste de ressources géniales pour le piratage/test d'intrusion de mainframes |
| Malware Analysis | Liste d'outils et de ressources géniaux pour l'analyse de malwares |
| Malware Persistence | Techniques que les adversaires utilisent pour maintenir l'accès au système après les redémarrages |
| Node.js Security | Liste organisée d'outils, incidents de sécurité et autres ressources autour de la sécurité Node.js |
| OSINT | Liste d'outils et de ressources de renseignement open source (OSINT) incroyablement géniaux |
| OSX and iOS Security | Outils de sécurité liés à OSX et iOS |
| Password Cracking | Outils et ressources pour récupérer des mots de passe |
| Pcaptools | Collection d'outils développés par des chercheurs en informatique pour traiter les traces réseau |
| Pentest | Liste de ressources, outils et autres choses brillantes géniaux pour les tests d'intrusion |
| PHP Security | Bibliothèques pour générer des nombres aléatoires sécurisés, chiffrer des données et analyser les vulnérabilités |
| Prompt Injection | Vulnérabilités d'injection de prompts ciblant les systèmes d'IA et de LLM |
| Real-time Communications hacking & pentesting resources | Couvre les sujets liés à la sécurité VoIP, WebRTC et VoLTE |
| Red Teaming Toolkit | Outils de sécurité open-source de pointe (OST) pour les red teamers et les chasseurs de menaces |
| Reinforcement Learning for Cyber Security | Liste de ressources géniales sur l'apprentissage par renforcement pour la sécurité |
| Reversing | Collection de ressources pour apprendre le Reverse Engineering depuis le début |
| Sec Talks | Liste de conférences de sécurité géniales |
| SecLists | Collection de multiples types de listes utilisées lors des évaluations de sécurité |
| Security | Collection de logiciels, bibliothèques, documents, livres, ressources et trucs sympas géniaux sur la sécurité |
| Social Engineering | Liste de ressources géniales sur l'ingénierie sociale |
| Static Analysis | Liste d'outils d'analyse statique, de linters et de vérificateurs de qualité de code pour divers langages de programmation |
| The Art of Hacking Series | Liste de ressources comprenant des milliers de références et ressources liées à la cybersécurité |
| Threat Intelligence | Liste de ressources géniales sur le renseignement sur les menaces |
| Vehicle Security | Liste de ressources pour apprendre la sécurité des véhicules et le piratage automobile |
| Web Hacking | Liste de sécurité des applications web |
| Web3 Security | Une liste organisée de matériel et ressources de sécurité Web3 pour les pentesteurs et les chasseurs de bugs |
| YARA | Liste de règles, outils et personnes géniaux sur YARA |
| Dépôt | Description |
|---|
| AI Security | Liste organisée de ressources sur la sécurité de l'IA |
| Annual Security Reports | Tendances, perspectives et défis en cybersécurité issus des rapports annuels |
| API Security Checklist | Checklist des contre-mesures de sécurité les plus importantes lors de la conception, des tests et du déploiement de votre API |
| APT Notes | Divers documents publics, livres blancs et articles sur les campagnes APT |
| Bug Bounty Reference | Liste de comptes rendus de bug bounty classés par nature du bug |
| Capsulecorp Pentest | Lab de test d'intrusion réseau virtuel Vagrant+Ansible. Compagnon de « The Art of Network Penetration Testing » par Royce Davis |
| Cryptography | Ressources et outils de cryptographie |
| CVE PoC | Liste de Preuves de Concept (PoC) CVE mise à jour quotidiennement par Trickest |
| CyberChef | Une application web simple et intuitive pour analyser et décoder des données sans avoir à utiliser des outils complexes ou des langages de programmation |
| Detection Lab | Scripts Vagrant et Packer pour construire un environnement de laboratoire complet avec des outils de sécurité et des bonnes pratiques de journalisation |
| Executable Packing | Ressources sur le packing et unpacking d'exécutables |
| Forensics | Liste d'outils et de ressources géniaux pour l'analyse forensique |
| Free Programming Books | Livres de programmation gratuits pour développeurs |
| GTFOBins | Une liste organisée de binaires Unix qui peuvent être exploités par un attaquant pour contourner les restrictions de sécurité locales |
| Hacker101 | Un cours gratuit sur la sécurité web par HackerOne |
| Infosec Getting Started | Une collection de ressources, documentation, liens, etc. pour aider les gens à apprendre la sécurité de l'information |
| Infosec Reference | Référence en sécurité de l'information qui ne craint pas |
| IOC | Collection de sources d'indicateurs de compromission |
| Linux Kernel Exploitation | Un tas de liens liés au fuzzing et à l'exploitation du noyau Linux |
| Machine Learning for Cyber Security | Liste organisée d'outils et de ressources liés à l'utilisation de l'apprentissage automatique pour la cybersécurité |
| Payloads | Collection de payloads d'attaques web |
| PayloadsAllTheThings | Liste de payloads utiles et de contournements pour la sécurité des applications web et les tests d'intrusion/CTF |
| Pentest Wiki | Une bibliothèque de connaissances en sécurité en ligne gratuite pour les pentesteurs / chercheurs |
| Probable Wordlists | Listes de mots triées par probabilité créées à l'origine pour la génération et le test de mots de passe |
| Red Team Physical Tools | Liste organisée d'outils pour la sécurité physique, le red teaming et l'entrée discrète tactique |
| Reverse Engineering | Liste d'articles, livres et documents sur le Reverse Engineering |
| RFSec-ToolKit | Collection d'outils de piratage de protocoles de communication radiofréquence |
| Security Cheatsheets | Série de fiches de triche OWASP pour la sécurité des applications |
| Shell | Liste de frameworks, boîtes à outils, guides et gadgets géniaux en ligne de commande pour utiliser pleinement le shell |
| Suricata | Ressources sur Suricata IDS/IPS et surveillance de la sécurité réseau |
| ThreatHunter-Playbook | Un playbook de chasseur de menaces pour aider au développement de techniques et d'hypothèses pour les campagnes de chasse |
| Tor | Ressources sur le réseau Tor et la communication anonyme |
| Vulhub | Environnements vulnérables pré-construits basés sur Docker-Compose |
| Web Security | Liste organisée de matériel et ressources sur la sécurité web |