
😎 🔗 Liste géniale de toutes sortes de ressources pour apprendre le piratage éthique et les tests d'intrusion.
Ce que je partage ici est une collection de quelques-unes des meilleures ressources sur le Hacking et le Test de Pénétration pour vous permettre d'apprendre plus vite ! Faisons-en le meilleur référentiel de ressources pour notre communauté.
Vous êtes invités à forker et contribuer.
Vous pouvez aussi trouver mes writeups/tutoriels sur medium : @hussnainfareed :)
Les bases de données de vulnérabilités sont le premier endroit pour commencer votre journée en tant que professionnel de la sécurité. Toute nouvelle détection de vulnérabilité est généralement disponible via les bases de données publiques de vulnérabilités. Ces bases de données sont une grande source d'information pour les hackers afin de comprendre et d'exploiter/éviter/corriger la vulnérabilité.
| Nom | Description |
|---|---|
| Malware traffic analysis | liste d'exercices d'analyse de trafic |
| Malware Analysis - CSCI 4976 | un autre cours des gens de RPISEC, contenu de qualité |
Pour ceux qui souhaitent passer le CEH, les liens suivants sont pour vous. 2. CBT Nuggets CEH Training 3. CEH Books 4. Guide to Binary Exploitation
Passons maintenant aux liens des chaînes YouTube... Ces chaînes sont partagées par des hackers où ils téléchargent leurs POC vidéo. En les regardant, vous pouvez réellement comprendre comment démontrer ces types d'attaques...
Un lien de chaîne manquant ? Veuillez l'ajouter dans les commentaires
Vos contributions et suggestions sont les bienvenues. (clé emoji)
Toutes les références sont tirées d'Internet et partagées sur Internet xD Merci à ceux qui ont partagé leur opinion avant cela qui m'ont aidé à apprendre 😉 Si vous avez des questions, veuillez les poser dans les commentaires. Si vous connaissez une bonne ressource pour les débutants, veuillez la partager ici.
| Nom | Description |
|---|
| CTF Hacker101 | Le CTF Hacker101 est un jeu conçu pour vous permettre d'apprendre à hacker dans un environnement sûr et gratifiant. Hacker101 est un site éducatif gratuit pour les hackers. |
| Hack The Box :: Penetration Testing Labs | Une plateforme en ligne pour tester et améliorer vos compétences en test de pénétration et en cybersécurité. Rejoignez-nous dès aujourd'hui et commencez à vous entraîner dans nos laboratoires en ligne. |
| TryHackMe | TryHackMe est une plateforme en ligne qui enseigne la cybersécurité à travers des laboratoires réels gamifiés et courts. |
| CTF365 | Un site CTF basé sur un compte, récompensé par Kaspersky, MIT et T-Mobile. |
| Backdoor | Laboratoires de test de pénétration avec un espace pour débutants, une arène d'entraînement et diverses compétitions, compte requis. |
| Hack.me | Vous permet de créer/héberger/attaquer des applications web vulnérables. |
| CTFLearn | Un site CTF basé sur un compte, où les utilisateurs peuvent résoudre une série de défis. |
| OWASP Vulnerable Web Applications Directory Project (Online) | Liste d'applications vulnérables disponibles en ligne à des fins d'apprentissage. |
| Pentestit labs | Laboratoires de test de pénétration pratiques (style OSCP) |
| Root-me.org | Des centaines de défis sont disponibles pour vous entraîner dans des environnements différents et non simulés |
| Vulnhub.com | Machines virtuelles vulnérables par conception pour une expérience pratique en sécurité numérique |
| Windows / Linux Local Privilege Escalation Workshop | Entraînez-vous à l'escalade de privilèges sous Linux et Windows. |
| Hacking Articles | Collection de brèves rédactions CTF avec de nombreuses captures d'écran, idéales pour les débutants. |
| Rafay Hacking Articles, a great blog | Collections de rédactions par Rafay Baloch. |
| PentesterLab | 20$ signature, contenu complet de base pour écrire des exploits, web, android. |
| CyberSec WTF | Défis de pentesting web émulés à partir de rédactions de bug bounty |
| Pentest-Ground | Pentest Ground est un terrain de jeu gratuit avec des applications web et des services réseau délibérément vulnérables. |
| pwn.guide | Un site éducatif de cybersécurité, proposant environ 100 tutoriels, allant du web, sans fil... au hacking et aux tutoriels de défense & forensique. Offre un plan gratuit. |
| HTB Writeups | La collection la plus complète de rédactions Hack The Box sur GitHub - 500+ machines, 400+ défis, ProLabs, Sherlocks (DFIR), endgames et événements CTF avec des guides complets. |
| Nom | Description |
|---|
| Damn Vulnerable Xebia Training Environment | Conteneur Docker incluant plusieurs applications web vulnérables (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II et plus) |
| OopsSec Store | Une application e-commerce intentionnellement vulnérable construite avec Next.js pour la formation à la sécurité web (OWASP Top 10, sécurité API, défis CTF). Démarrage rapide avec npx create-oss-store. |
| OWASP Vulnerable Web Applications Directory Project (Offline) | Liste d'applications vulnérables disponibles hors ligne à des fins d'apprentissage |
| Bad Binaries | documents pas à pas d'exercices d'analyse de trafic de malware et quelques analyses de malware occasionnelles. |
| Nom | Description |
|---|
| Kali | la fameuse distribution de test de pénétration des gens d'Offensive Security |
| Parrot | Debian inclut un laboratoire portable complet pour la sécurité, le DFIR et le développement |
| Android Tamer | Android Tamer est une plateforme virtuelle / live pour les professionnels de la sécurité Android. |
| BlackArch | Distribution de pentesting basée sur Arch Linux, compatible avec les installations Arch |
| LionSec Linux | OS de pentesting basé sur Ubuntu |
| NullSec Linux | Distribution axée sur la sécurité avec hacking automobile, forensique et outils de pentesting avancés |
| Nom | Description |
|---|
| 0x00sec | hacker, malware, ingénierie informatique, rétro-ingénierie |
| Antichat | forum basé en Russie |
| CODEBY.NET | hacker, WAPT, malware, ingénierie informatique, rétro-ingénierie, forensique - forum basé en Russie |
| EAST Exploit database | base de données d'exploits pour exploits commerciaux écrits pour le cadre EAST Pentest |
| Greysec | forum de hacking et sécurité |
| Hackforums | site de publication de hacks/exploits/discussions diverses |