Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-web-hacking — Liste organisée de ressources de sécurité des applications web, comprenant des livres, des outils, des antisèches, des laboratoires et des cours pour apprendre les tests d'intrusion et l'évaluation des vulnérabilités. | Kitploit
Outils/GitHubGitHub/infoslack/awesome-web-hacking
OSINT (Renseignement de Sources Ouvertes)Scanners de VulnérabilitésExploitation d'Applications WebSécurité WebCryptographieCTFTests d'IntrusionApprentissage et ÉducationRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubinfoslack/awesome-web-hacking

awesome-web-hacking

Liste organisée de ressources de sécurité des applications web, comprenant des livres, des outils, des antisèches, des laboratoires et des cours pour apprendre les tests d'intrusion et l'évaluation des vulnérabilités.

Voir le dépôt
7.2k1.4k32il y a 12 joursVérifié par Kitploit

awesome-web-hacking

Cette liste est destinée à toute personne souhaitant apprendre la sécurité des applications web mais ne sachant pas par où commencer.

Vous pouvez aider en envoyant des Pull Requests pour ajouter plus d'informations.

Si vous n'êtes pas enclin à faire des PRs, vous pouvez me tweeter à @infoslack

Table des matières

  • Livres
  • Documentation
  • Outils
  • Aides-mémoire
  • Docker
  • Vulnérabilités
  • Cours
  • Sites de démonstration de hacking en ligne
  • Laboratoires
  • SSL
  • Sécurité Ruby on Rails

Livres

  • http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ The Web Application Hacker’s Handbook: Finding and Exploiting Security Flaws
  • http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ Hacking Web Apps: Detecting and Preventing Web Application Security Problems
  • http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ Hacking Exposed Web Applications
  • http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL Injection Attacks and Defense
  • http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ The Tangled WEB: A Guide to Securing Modern Web Applications
  • http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ Web Application Obfuscation: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
  • http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS Attacks: Cross Site Scripting Exploits and Defense
  • http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ The Browser Hacker’s Handbook
  • http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ The Basics of Web Hacking: Tools and Techniques to Attack the Web
  • http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Web Penetration Testing with Kali Linux
  • http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ Web Application Security, A Beginner's Guide
  • https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ Hacking: The Art of Exploitation
  • https://www.crypto101.io/ - Crypto 101 est un cours d'introduction à la cryptographie
  • http://www.offensive-security.com/metasploit-unleashed/ - Metasploit Unleashed
  • http://www.cl.cam.ac.uk/~rja14/book.html - Security Engineering
  • https://www.feistyduck.com/library/openssl-cookbook/ - OpenSSL Cookbook
  • https://www.manning.com/books/real-world-cryptography - Apprenez et appliquez des techniques cryptographiques.
  • https://www.manning.com/books/making-sense-of-cyber-security - Un guide des concepts clés, de la terminologie et des technologies de la cybersécurité, idéal pour toute personne planifiant ou mettant en œuvre une stratégie de sécurité.
  • https://www.manning.com/books/cyber-security-career-guide - Lancez une carrière dans la cybersécurité en apprenant à adapter vos compétences techniques et non techniques existantes.
  • https://www.manning.com/books/secret-key-cryptography - Un livre sur les techniques cryptographiques et les méthodes à clé secrète.
  • https://www.manning.com/books/application-security-program-handbook - Ce livre pratique est un guide complet pour mettre en œuvre un programme robuste de sécurité applicative.
  • https://www.manning.com/books/cyber-threat-hunting - Guide pratique de la chasse aux cybermenaces.
  • https://nostarch.com/bug-bounty-bootcamp - Bug Bounty Bootcamp
  • https://nostarch.com/hacking-apis - Hacking APIs
  • https://www.manning.com/books/grokking-web-application-security - Un livre sur la création d'applications web prêtes à affronter et résilientes à toute attaque.

Documentation

  • https://www.owasp.org/ - Open Web Application Security Project
  • http://www.pentest-standard.org/ - Penetration Testing Execution Standard
  • http://www.binary-auditing.com/ - Dr. Thorsten Schneider’s Binary Auditing
  • https://appsecwiki.com/ - Application Security Wiki est une initiative visant à regrouper en un seul endroit toutes les ressources liées à la sécurité applicative pour les chercheurs en sécurité et les développeurs.
  • AppSec Santa - Comparaison indépendante de plus de 129 outils de sécurité des applications web couvrant SAST, DAST, SCA et plus encore.

Outils

  • https://github.com/bad-antics/nullsec-linux - NullSec Linux - Distribution de sécurité avec des outils de test d'applications web préconfigurés
  • https://github.com/bad-antics/nullsec-webfuzz - NullSec WebFuzz - Framework de fuzzing d'applications web
  • https://github.com/poszothebuilder/nextjs-security-headers-starter - Starter d'en-têtes de sécurité Next.js sans dépendances avec CSP, HSTS et un vérificateur de production pour la CI.
Télécharger l’outil