Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/infoslack/awesome-web-hacking
OSINT (Renseignement de Sources Ouvertes)Scanners de VulnérabilitésExploitation d'Applications WebSécurité WebCryptographieCTFTests d'IntrusionApprentissage et ÉducationRessources Organisées
GitHubinfoslack/awesome-web-hacking

awesome-web-hacking

Une liste de sécurité des applications web

7.2k1.4kil y a 6 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
awesome-web-hacking — Une liste de sécurité des applications web | Kitploit
Voir le dépôt

awesome-web-hacking

Cette liste est destinée à toute personne souhaitant apprendre la sécurité des applications web mais ne sachant pas par où commencer.

Vous pouvez aider en envoyant des Pull Requests pour ajouter plus d'informations.

Si vous n'êtes pas enclin à faire des PRs, vous pouvez me tweeter à @infoslack

Table des matières

  • Livres
  • Documentation
  • Outils
  • Aides-mémoire
  • Docker
  • Vulnérabilités
  • Cours
  • Sites de démonstration de hacking en ligne
  • Laboratoires
  • SSL
  • Sécurité Ruby on Rails

Livres

  • http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ The Web Application Hacker’s Handbook: Finding and Exploiting Security Flaws
  • http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ Hacking Web Apps: Detecting and Preventing Web Application Security Problems
  • http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ Hacking Exposed Web Applications
  • http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL Injection Attacks and Defense
  • http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ The Tangled WEB: A Guide to Securing Modern Web Applications
  • http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ Web Application Obfuscation: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
  • http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS Attacks: Cross Site Scripting Exploits and Defense
  • http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ The Browser Hacker’s Handbook
  • http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ The Basics of Web Hacking: Tools and Techniques to Attack the Web
  • http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Web Penetration Testing with Kali Linux
  • http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ Web Application Security, A Beginner's Guide
  • https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ Hacking: The Art of Exploitation
  • https://www.crypto101.io/ - Crypto 101 est un cours d'introduction à la cryptographie
  • http://www.offensive-security.com/metasploit-unleashed/ - Metasploit Unleashed
  • http://www.cl.cam.ac.uk/~rja14/book.html - Security Engineering
  • https://www.feistyduck.com/library/openssl-cookbook/ - OpenSSL Cookbook
  • https://www.manning.com/books/real-world-cryptography - Apprenez et appliquez des techniques cryptographiques.
  • https://www.manning.com/books/making-sense-of-cyber-security - Un guide des concepts clés, de la terminologie et des technologies de la cybersécurité, idéal pour toute personne planifiant ou mettant en œuvre une stratégie de sécurité.
  • https://www.manning.com/books/cyber-security-career-guide - Lancez une carrière dans la cybersécurité en apprenant à adapter vos compétences techniques et non techniques existantes.
  • https://www.manning.com/books/secret-key-cryptography - Un livre sur les techniques cryptographiques et les méthodes à clé secrète.
  • https://www.manning.com/books/application-security-program-handbook - Ce livre pratique est un guide complet pour mettre en œuvre un programme robuste de sécurité applicative.
  • https://www.manning.com/books/cyber-threat-hunting - Guide pratique de la chasse aux cybermenaces.
  • https://nostarch.com/bug-bounty-bootcamp - Bug Bounty Bootcamp
  • https://nostarch.com/hacking-apis - Hacking APIs
  • https://www.manning.com/books/grokking-web-application-security - Un livre sur la création d'applications web prêtes à affronter et résilientes à toute attaque.

Documentation

  • https://www.owasp.org/ - Open Web Application Security Project
  • http://www.pentest-standard.org/ - Penetration Testing Execution Standard
  • http://www.binary-auditing.com/ - Dr. Thorsten Schneider’s Binary Auditing
  • https://appsecwiki.com/ - Application Security Wiki est une initiative visant à regrouper en un seul endroit toutes les ressources liées à la sécurité applicative pour les chercheurs en sécurité et les développeurs.
  • AppSec Santa - Comparaison indépendante de plus de 129 outils de sécurité des applications web couvrant SAST, DAST, SCA et plus encore.

Outils

  • https://github.com/bad-antics/nullsec-linux - NullSec Linux - Distribution de sécurité avec des outils de test d'applications web préconfigurés

  • https://github.com/bad-antics/nullsec-webfuzz - NullSec WebFuzz - Framework de fuzzing d'applications web

  • https://github.com/poszothebuilder/nextjs-security-headers-starter - Starter d'en-têtes de sécurité Next.js sans dépendances avec CSP, HSTS et un vérificateur de production pour la CI.

  • https://www.deepinfo.com/ - La plateforme Deepinfo Attack Surface découvre tous vos actifs numériques, les surveille 24h/24 et 7j/7, détecte tout problème et vous notifie rapidement afin que vous puissiez agir immédiatement.

    • https://github.com/bountyyfi/lonkero - Scanner de vulnérabilités web de niveau entreprise avec plus de 60 modules d'attaque, conçu en Rust pour les tests d'intrusion et les évaluations de sécurité.
  • https://spyse.com/ - Moteur de recherche OSINT qui fournit des données à jour sur l'ensemble du web, stocke toutes les données dans sa propre base de données, interconnecte les données trouvées et possède des fonctionnalités intéressantes.

  • http://www.metasploit.com/ - Le logiciel de test d'intrusion le plus utilisé au monde

  • https://findsubdomains.com - Service de scan de sous-domaines en ligne avec de nombreuses données supplémentaires. Fonctionne grâce à l'OSINT.

  • https://github.com/BlessedRebuS/Krawl - Serveur de leurre web cloud-native et anti-crawler.

  • https://github.com/bjeborn/basic-auth-pot HoneyPot d'authentification HTTP Basic.

  • http://www.arachni-scanner.com/ - Framework de scanner de sécurité pour applications web

  • https://github.com/ASCIT31/Dark-Moon - Darkmoon est une plateforme open source (GPL-3.0) de tests d'intrusion autonome basée sur l'IA qui orchestre plus de 80 outils via MCP, avec des sous-agents offensifs dédiés par technologie (GraphQL, Spring Boot, ASP.NET, Node.js, Flask, PHP, Ruby), et conserve une trace des preuves pour chaque découverte.

  • SaaSFort - Scan externe gratuit de posture de sécurité NIS2 en 60 secondes, note de A à F, sans inscription requise.
  • ARS3NAL - Arsenal hors ligne avant tout, consultable : environ 1500 payloads, générateur de commandes, GTFOBins, listes de mots, CyberChef intégré, reverse shells et 70 listes de contrôle.

Aides-mémoire

  • http://n0p.net/penguicon/php_app_sec/mirror/xss.html - Aide-mémoire XSS
  • https://highon.coffee/blog/lfi-cheat-sheet/ - Aide-mémoire LFI
  • https://highon.coffee/blog/reverse-shell-cheat-sheet/ - Aide-mémoire Reverse Shell
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ - Aide-mémoire Injection SQL
  • https://www.gracefulsecurity.com/path-traversal-cheat-sheet-windows/ - Aide-mémoire Path Traversal : Windows
  • Pentest Mindmap - Carte mentale interactive avec plus de 11 600 commandes de pentest réparties dans 32 catégories. Consultable avec copie en un clic.

Images Docker pour les tests d'intrusion

  • docker pull kalilinux/kali-linux-docker Kali Linux officiel
  • docker pull blackarchlinux/blackarch BlackArch Linux officiel
  • docker pull owasp/zap2docker-stable - OWASP ZAP officiel
  • docker pull wpscanteam/wpscan - WPScan officiel
  • docker pull metasploitframework/metasploit-framework - docker-metasploit
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull bkimminich/juice-shop OWASP Juice Shop
  • docker pull wpscanteam/vulnerablewordpress - Installation WordPress vulnérable

Vulnérabilités* http://cve.mitre.org/ - Common Vulnerabilities and Exposures. La norme pour les noms de vulnérabilités en sécurité de l'information.

  • https://www.exploit-db.com/ - The Exploit Database – l'archive ultime d'exploits, de shellcodes et de documents sur la sécurité.
  • http://0day.today/ - Inj3ct0r est la base de données ultime d'exploits et de vulnérabilités, et une excellente ressource pour les chercheurs en vulnérabilités et les professionnels de la sécurité.
  • http://www.securityfocus.com/ - Depuis sa création en 1999, SecurityFocus est un pilier de la communauté de la sécurité.
  • http://packetstormsecurity.com/ - Ressource mondiale de sécurité
  • https://wpvulndb.com/ - Base de données de vulnérabilités WPScan
  • https://snyk.io/vuln/ - Vulnerability DB : informations détaillées et conseils de correction pour les vulnérabilités connues.
  • https://stellastra.com/cipher-suite - Base de données de centaines de suites de chiffrement TLS et de leur statut de sécurité.
  • https://vulert.com/vuln-db - Vulert aide les développeurs à sécuriser leurs logiciels en surveillant et en les alertant des vulnérabilités dans les dépendances open source, sans nécessiter d'accès à leur code. Il prend en charge les dépendances en JS, PHP, Java, Python, et bien d'autres.
  • https://vulncheck.com/xdb/ - Un index de codes de preuve de concept (PoC) d'exploits dans les dépôts Git.
  • https://labs.jamessawyer.co.uk/cves/ - CVE PoC Search fournit une recherche de preuves de concept allant de la CVE à GitHub pour passer rapidement d'une vulnérabilité web à un code d'exploit public.

Courses

  • https://pwn.guide/ - Plateforme d'apprentissage de la cybersécurité, avec une centaine de tutoriels, dont environ 25 portent sur le piratage web et la défense des sites web.
  • https://www.offensive-security.com/information-security-training/advanced-web-attack-and-exploitation/ Offensive Security Advanced Web Attacks and Exploitation (en direct)
  • https://www.sans.org/course/web-app-penetration-testing-ethical-hacking Sans SEC542: Web App Penetration Testing and Ethical Hacking
  • https://www.sans.org/course/advanced-web-app-penetration-testing-ethical-hacking Sans SEC642: Advanced Web App Penetration Testing and Ethical Hacking
  • http://opensecuritytraining.info/ - Open Security Training
  • http://securitytrainings.net/security-trainings/ - Security Exploded Training
  • http://www.securitytube.net/ - Le plus grand portail mondial d'Infosec et de hacking.
  • https://www.hacker101.com/ - Cours gratuit de sécurité web par Hackerone
  • https://www.darkrelay.com/courses/professional-penetration-tester - Cours de pentest de style Zero-Hero par DarkRelay Security Labs

Online Hacking Demonstration Sites

  • http://testasp.vulnweb.com/ - Site de test et de démonstration Acunetix ASP
  • http://testaspnet.vulnweb.com/ - Site de test et de démonstration Acunetix ASP.Net
  • http://testphp.vulnweb.com/ - Site de test et de démonstration Acunetix PHP
  • http://crackme.cenzic.com/kelev/view/home.php - Crack Me Bank
  • http://zero.webappsecurity.com/ - Zero Bank
  • http://demo.testfire.net/ - Altoro Mutual
  • https://public-firing-range.appspot.com/ - Firing Range est un banc d'essai pour les scanners automatisés de sécurité des applications web.
  • https://xss-game.appspot.com/ - Défi XSS
  • https://google-gruyere.appspot.com/ Google Gruyere, exploits et défenses d'applications web
  • https://ginandjuice.shop/catalog
  • https://pentest-ground.com/ Pentest-Ground est un terrain de jeu gratuit avec des applications web et des services réseau volontairement vulnérables.
  • HackSimulator est un GPT créé par MarkCyber dans lequel chatGPT 4 agit comme un CTF de hacking. Ce GPT vous demandera votre niveau d'expérience et ce que vous souhaitez améliorer, avant de simuler une machine/application à pirater, en utilisant la zone de chat comme endroit pour saisir les commandes du terminal. Comme cela passe par l'IA, il change et s'adapte en fonction de votre niveau d'expérience, et vous pouvez demander de l'aide si vous êtes bloqué.

Labs

  • https://portswigger.net/web-security - Web Security Academy : formation en ligne gratuite de PortSwigger
  • http://www.cis.syr.edu/~wedu/seed/all_labs.html - Développement de laboratoires pédagogiques pour l'enseignement de la sécurité informatique
  • https://www.vulnhub.com/ - Machines virtuelles pour les tests d'intrusion en localhost.
  • https://pentesterlab.com/ - PentesterLab est un moyen simple et excellent d'apprendre les tests d'intrusion.
  • https://codereviewlab.com/ - Code Review Lab est une plateforme de formation pratique à la revue de code.
  • https://github.com/jerryhoff/WebGoat.NET - Cette application web est une plateforme d'apprentissage des failles de sécurité web courantes.
  • http://www.dvwa.co.uk/ - Damn Vulnerable Web Application (DVWA)
  • http://sourceforge.net/projects/lampsecurity/ - Formation LAMPSecurity
  • https://github.com/Audi-1/sqli-labs - Laboratoires SQLI pour tester les injections basées sur les erreurs, les injections aveugles booléennes et les injections basées sur le temps.
  • https://github.com/paralax/lfi-labs - petit ensemble de scripts PHP pour s'entraîner à exploiter les vulnérabilités d'injection LFI, RFI et CMD
  • https://hack.me/ - Créez, hébergez et partagez gratuitement des applications web vulnérables dans un environnement sandboxé
  • http://azcwr.org/az-cyber-warfare-ranges - Champ de cyberguerre gratuit en conditions réelles de type Capture the Flag, équipe bleue, équipe rouge, pour les débutants comme pour les utilisateurs avancés. Vous devez utiliser un téléphone portable pour envoyer un SMS demandant l'accès au champ.
  • https://github.com/adamdoupe/WackoPicko - WackoPicko est une application web vulnérable utilisée pour tester les scanners de vulnérabilités des applications web.
  • - Hackazon est un site de test gratuit et vulnérable, une boutique en ligne construite avec les mêmes technologies que celles utilisées dans les applications clientes riches et mobiles actuelles.

SSL

  • https://www.ssllabs.com/ssltest/index.html - Ce service effectue une analyse approfondie de la configuration de tout serveur web SSL sur l'Internet public.
  • http://certdb.com/ - Service de fourniture de données SSL/TLS. Collecte les données sur les certificats numériques - émetteurs, organisation, whois, dates d'expiration, etc... De plus, il dispose de filtres pratiques.
  • https://raymii.org/s/tutorials/Strong_SSL_Security_On_nginx.html - Sécurité SSL renforcée sur nginx
  • https://weakdh.org/ - Diffie-Hellman faible et l'attaque Logjam
  • https://letsencrypt.org/ - Let’s Encrypt est une nouvelle autorité de certification : elle est gratuite, automatisée et ouverte.
  • https://filippo.io/Heartbleed/ - Un vérificateur (site et outil) pour la CVE-2014-0160 (Heartbleed).
  • https://testssl.sh/ - Un outil en ligne de commande qui vérifie les chiffrements TLS/SSL, les protocoles et les failles cryptographiques d'un site web.
  • Scorifya - Score de sécurité de 0 à 100 pour tout site web, couvrant TLS, les en-têtes de sécurité (CSP, HSTS, X-Frame-Options), les cookies, le DNS et les signaux e-mail (SPF, DKIM, DMARC), avec des étapes de correction classées.

Security Ruby on Rails

  • http://brakemanscanner.org/ - Un scanner de vulnérabilités de sécurité par analyse statique pour les applications Ruby on Rails.
  • https://github.com/rubysec/ruby-advisory-db - Une base de données de gemmes Ruby vulnérables
  • https://github.com/rubysec/bundler-audit - Vérification au niveau des correctifs pour Bundler
  • https://github.com/hakirisec/hakiri_toolbelt - Hakiri Toolbelt est une interface en ligne de commande pour la plateforme Hakiri.
  • https://hakiri.io/facets - Analysez Gemfile.lock à la recherche de vulnérabilités.
  • http://rails-sqli.org/ - Cette page répertorie de nombreuses méthodes de requête et options d'ActiveRecord qui ne neutralisent pas les arguments SQL bruts et ne sont pas destinées à être appelées avec des entrées utilisateur non sûres.
  • https://github.com/0xsauby/yasuo - Un script Ruby qui recherche les applications web tierces vulnérables et exploitables sur un réseau.
Télécharger l’outil
  • https://github.com/ANVEAI/anve-offsec - Plateforme autonome d'ingénieur en sécurité IA et de bug bounty sous Kali Linux, dotée d'un raisonnement Hermes avec état, d'un navigateur sidecar OpenClaw Chromium et d'une stratégie RAG vectorielle Qdrant. 🇮🇳

  • https://github.com/sullo/nikto - Scanner de serveurs web Nikto

  • http://www.tenable.com/products/nessus-vulnerability-scanner - Scanner de vulnérabilités Nessus

  • http://www.portswigger.net/burp/intruder.html - Burp Intruder est un outil permettant d'automatiser des attaques personnalisées contre les applications web.

  • http://www.openvas.org/ - Le scanner et gestionnaire de vulnérabilités open source le plus avancé au monde.

  • https://github.com/iSECPartners/Scout2 - Outil d'audit de sécurité pour les environnements AWS

  • https://www.owasp.org/index.php/Category:OWASP_DirBuster_Project - Il s'agit d'une application Java multi-thread conçue pour forcer par brute force les noms de répertoires et de fichiers sur les serveurs web et applicatifs.

  • https://www.owasp.org/index.php/ZAP - Le Zed Attack Proxy est un outil de test d'intrusion intégré, facile à utiliser, pour trouver des vulnérabilités dans les applications web.

  • https://github.com/vigolium/vigolium - Scanner de vulnérabilités web et API haute fidélité combinant l'IA agentique à un moteur natif rapide ; plus de 250 modules de détection couvrant l'OWASP Top 10, les tests authentifiés IDOR/BOLA et hors bande, ainsi que les entrées OpenAPI/Postman/Burp/cURL. Open source, AGPL-3.0.

  • https://github.com/tecknicaltom/dsniff - dsniff est une collection d'outils pour l'audit réseau et les tests d'intrusion.

  • https://github.com/WangYihang/Webshell-Sniper - Gérez votre webshell via le terminal.

  • https://github.com/DanMcInerney/dnsspoof - Faussaire DNS. Supprime les réponses DNS du routeur et les remplace par la réponse DNS falsifiée

  • https://github.com/trustedsec/social-engineer-toolkit - Le dépôt du Social-Engineer Toolkit (SET) de TrustedSec

  • https://github.com/sqlmapproject/sqlmap - Outil automatique d'injection SQL et de prise de contrôle de bases de données

  • https://github.com/beefproject/beef - Le projet Browser Exploitation Framework

  • http://w3af.org/ - w3af est un framework d'attaque et d'audit d'applications web

  • https://github.com/espreto/wpsploit - WPSploit, exploitation de Wordpress avec Metasploit

  • https://vulert.com/ - Vulert sécurise les logiciels en détectant les vulnérabilités dans les dépendances open source—sans accéder à votre code. Il prend en charge Js, PHP, Java, Python et plus encore.

  • https://github.com/WangYihang/Reverse-Shell-Manager - Gestionnaire de reverse shell via le terminal.

  • https://github.com/RUB-NDS/WS-Attacker - WS-Attacker est un framework modulaire pour les tests d'intrusion de services web

  • https://github.com/wpscanteam/wpscan - WPScan est un scanner de vulnérabilités WordPress en boîte noire

  • https://github.com/own2pwn-fr/wp2shell-detect - Détecteur blackbox non intrusif pour la chaîne RCE pré-authentification wp2shell dans le noyau WordPress (CVE-2026-63030 / CVE-2026-60137) ; identifie la version du noyau à partir de sources publiques et signale les installations vulnérables sans les exploiter

  • http://sourceforge.net/projects/paros/ Paros proxy

  • https://www.owasp.org/index.php/Category:OWASP_WebScarab_Project Web Scarab proxy

  • https://code.google.com/p/skipfish/ Skipfish, un outil actif de reconnaissance de sécurité pour applications web

  • http://www.acunetix.com/vulnerability-scanner/ Scanner de vulnérabilités web Acunetix

  • https://cystack.net/ Plateforme de sécurité web CyStack

  • http://www-03.ibm.com/software/products/en/appscan IBM Security AppScan

  • https://www.netsparker.com/web-vulnerability-scanner/ Scanner de vulnérabilités web Netsparker

  • http://www8.hp.com/us/en/software-solutions/webinspect-dynamic-analysis-dast/index.html HP Web Inspect

  • https://github.com/sensepost/wikto Wikto - Nikto pour Windows avec quelques fonctionnalités supplémentaires

  • http://samurai.inguardians.com Framework de test web Samurai

  • https://code.google.com/p/ratproxy/ Ratproxy

  • http://www.websecurify.com Websecurify

  • http://sourceforge.net/projects/grendel/ Grendel-scan

  • https://tools.kali.org/web-applications/gobuster Outil d'énumération de répertoires/fichiers et de DNS écrit en Go

  • http://www.edge-security.com/wfuzz.php Wfuzz

  • http://wapiti.sourceforge.net wapiti

  • https://github.com/neuroo/grabber Grabber

  • https://subgraph.com/vega/ Vega

  • http://websecuritytool.codeplex.com Watcher, scanner web passif

  • http://xss.codeplex.com x5s, assistant de test de sécurité pour les transformations XSS et Unicode

  • http://www.beyondsecurity.com/avds AVDS, évaluation et gestion des vulnérabilités

  • http://www.golismero.com Golismero

  • http://www.ikare-monitoring.com IKare

  • http://www.nstalker.com N-Stalker X

  • https://www.rapid7.com/products/nexpose/index.jsp Nexpose

  • http://www.rapid7.com/products/appspider/ App Spider

  • http://www.milescan.com ParosPro

  • https://www.qualys.com/enterprises/qualysguard/web-application-scanning/ Scan d'applications web Qualys

  • http://www.beyondtrust.com/Products/RetinaNetworkSecurityScanner/ Retina

  • https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework Framework d'exploitation XSS Xenotix

  • https://github.com/future-architect/vuls Scanner de vulnérabilités pour Linux, sans agent, écrit en Go.

  • https://github.com/rastating/wordpress-exploit-framework Un framework Ruby pour développer et utiliser des modules qui facilitent les tests d'intrusion de sites web et de systèmes propulsés par WordPress.

  • http://www.xss-payloads.com/ Payloads XSS pour exploiter les vulnérabilités XSS, créer des payloads personnalisés et s'entraîner aux compétences de test d'intrusion.

  • https://github.com/joaomatosf/jexboss Outil de vérification et d'exploitation de JBoss (et d'autres vulnérabilités de désérialisation Java)

  • https://github.com/commixproject/commix Outil tout-en-un automatisé d'injection et d'exploitation de commandes OS

  • https://github.com/pathetiq/BurpSmartBuster Un plugin de découverte de contenu pour Burp Suite qui ajoute l'intelligence au Buster !

  • https://github.com/GoSecure/csp-auditor Plugin Burp et ZAP pour analyser les en-têtes CSP

  • https://github.com/ffleming/timing_attack Effectuer des attaques temporelles contre les applications web

  • https://github.com/lalithr95/fuzzapi Fuzzapi est un outil utilisé pour les tests d'intrusion d'API REST

  • https://github.com/owtf/owtf Framework offensif de test web (OWTF)

  • https://github.com/nccgroup/wssip Application pour capturer, modifier et envoyer des données WebSocket personnalisées du client au serveur et vice versa.

  • https://github.com/PalindromeLabs/STEWS Suite d'outils pour la découverte, la prise d'empreinte et la détection de vulnérabilités WebSocket

  • https://github.com/tijme/angularjs-csti-scanner Détection automatisée d'injection de modèles côté client (évasion/contournement de sandbox) pour AngularJS (ACSTIS).

  • https://reshift.softwaresecured.com Un outil d'analyse de code source pour détecter et gérer les vulnérabilités de sécurité Java.

  • https://encoding.tools Application web pour transformer des données binaires et des chaînes, notamment les hachages et divers encodages. Une version hors ligne GPLv3 est disponible.

  • https://gchq.github.io/CyberChef/ Un « couteau suisse cyber » pour effectuer divers encodages et transformations de données binaires et de chaînes.

  • https://github.com/urbanadventurer/WhatWeb WhatWeb - Scanner web de nouvelle génération

  • https://www.shodan.io/ Shodan - Le moteur de recherche pour trouver des serveurs vulnérables

  • https://github.com/WangYihang/Webshell-Sniper Un gestionnaire de webshell via le terminal

  • https://github.com/nil0x42/phpsploit PhpSploit - Framework C2 complet qui persiste silencieusement sur le serveur web via un oneliner PHP malveillant

  • https://webhint.io/ - webhint - webhint est un outil de linting personnalisable qui vous aide à améliorer l'accessibilité, la vitesse et la compatibilité multi-navigateurs de votre site, et plus encore, en vérifiant votre code pour les bonnes pratiques et les erreurs courantes.

  • https://gtfobins.github.io/ - gtfobins - GTFOBins est une liste organisée de binaires Unix qui peuvent être utilisés pour contourner les restrictions de sécurité locales dans des systèmes mal configurés.

  • https://github.com/HightechSec/git-scanner git-scanner - Un outil de chasse aux bugs ou de pentest ciblant les sites web qui disposent de dépôts .git ouverts accessibles au public

  • Exploitation d'applications web @ Rawsec Inventory - Liste complète des outils de pentest web

  • Cyclops est un navigateur innovant capable de détecter automatiquement les vulnérabilités - Cyclops est un navigateur web avec une fonctionnalité de détection XSS

  • https://caido.io/ - Proxy web

  • https://github.com/assetnote/kiterunner - Découverte d'API

  • https://github.com/owasp-amass/amass - Reconnaissance de domaines

  • https://columbus.elmasy.com/ - Columbus Project est un service avancé de découverte de sous-domaines avec une API rapide, puissante et facile à utiliser.

  • Script BadUSB pour exfiltrer les mots de passe - Extrait tous les mots de passe enregistrés de Chrome, Firefox et Edge pour les sauvegarder sur un USB secondaire en vue d'une analyse ultérieure.

  • https://github.com/flibustier/jwt-online-cracker - Force brute de jetons JWT HS256, HS384 ou HS512 depuis votre navigateur (entièrement côté client).

  • jwt-auditor - CLI hors ligne pour décoder et auditer les JWT, en ciblant alg:none, les secrets HMAC faibles et la confusion RS256 vers HS256.

  • https://github.com/lukechilds/reverse-shell - Reverse shell facile à retenir qui devrait fonctionner sur la plupart des systèmes de type Unix.

  • https://github.com/momenbasel/keyFinder - Extension Chrome qui analyse passivement les pages web à la recherche de clés API, de jetons et de secrets divulgués, en utilisant plus de 80 motifs de détection et l'entropie de Shannon sur 10 surfaces d'attaque.

  • https://github.com/DenisPodgurskii/pentestkit - Scanner de vulnérabilités basé sur navigateur pour les workflows de bug bounty et de pentest, combinant les capacités DAST, SAST, IAST et SCA pour détecter les problèmes de sécurité liés à l'exécution, au code source, à l'interaction et aux dépendances.

  • docker pull hmlio/vaas-cve-2014-6271 - Vulnérabilité en tant que service : Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - Vulnérabilité en tant que service : Heartbleed
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull noncetonic/archlinux-pentest-lxde:1.0 - Testeur d'intrusion Arch Linux
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - Image docker du projet OWASP WebGoat
  • docker pull docker pull jeroenwillemsen/wrongsecrets - Image docker du projet OWASP WrongSecrets
  • docker pull citizenstig/nowasp - Application d'entraînement au pentest web OWASP Mutillidae II
  • docker pull aaaguirre/pentest - Docker pour le pentest
  • docker pull rustscan/rustscan:2.0.0 - Le scanner de ports moderne
  • https://github.com/rapid7/hackazon
  • https://github.com/RhinoSecurityLabs/cloudgoat - L'outil de configuration d'infrastructure AWS "Vulnerable by Design" de Rhino Security Labs
  • https://www.hackthebox.eu/ - Hack The Box est une plateforme en ligne qui vous permet de tester et de perfectionner vos compétences en cybersécurité.
  • https://github.com/tegal1337/0l4bs - 0l4bs est un laboratoire de cross-site scripting (XSS) pour les passionnés de sécurité des applications web.
  • https://github.com/oliverwiegers/pentest_lab - Laboratoire de pentest local s'appuyant sur docker compose.
  • https://ginandjuice.shop/catalog
  • https://github.com/dolevf/Damn-Vulnerable-GraphQL-Application
  • https://labex.io/skilltrees/cybersecurity - LabEx est une plateforme en ligne pour améliorer vos compétences en cybersécurité grâce à des laboratoires pratiques.
  • https://pythoncyber.go.ro - CyberPython vous aide à mener vos propres recherches pour résoudre des défis, exploiter des CVE et créer de bons scripts.
  • https://github.com/kOaDT/oss-oopssec-store - OSS – OopsSec Store : une application e-commerce volontairement vulnérable construite avec Next.js et React pour la formation à la sécurité web et la pratique du CTF.
  • https://github.com/momenbasel/htb-writeups - HTB Writeups : la collection de writeups Hack The Box la plus complète, avec plus de 500 machines, plus de 400 challenges, ProLabs, Sherlocks, événements CTF et antisèches.