
Solution complète pour le guide de VAPT/AppSec et de test d'intrusion : Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST etc...
Une base de connaissances complète et consultable sur le test d'intrusion, couvrant 23 domaines de sécurité.
Site web en direct · PentestingChecklist · Contribuer · Signaler un problème
Lisez-le en ligne sur pentesting.m14r41.in : entièrement consultable, avec 108 pages de documentation, 104 PDF de référence et plus de 212 sujets couvrant 23 domaines. Le site web transforme ce dépôt en une base de connaissances rapide, structurée et lisible.
Nouveautés de la v2.0.0 : le projet est désormais un site web complet avec recherche plein texte instantanée, bibliothèque de PDF de référence filtrable, parcours d'apprentissage pour les engagements courants et une checklist complémentaire sur checklist.m14r41.in. Notes complètes dans le changelog.
PentestingEverything est une base de connaissances open-source et complète sur le test d'intrusion. Elle rassemble méthodologie, checklists, payloads, commandes et références éprouvées sur le terrain dans 23 domaines : web, API, mobile, réseau, cloud, Active Directory, OSINT, et plus encore. L'objectif est simple : vous fournir les connaissances concises et pratiques nécessaires pour évaluer n'importe quelle cible, de la définition du périmètre d'un engagement à la chasse à une classe de vulnérabilité spécifique, jusqu'à la rédaction du rapport.
Compagnon pratique : PentestingChecklist. Ce projet est la base de connaissances. La checklist est le compagnon pratique, à cocher au fur et à mesure. Une checklist structurée couvrant 23 plateformes (web, API, mobile, cloud, AD, etc.) avec suivi de progression, notes et export. Utilisez-les côte à côte.
Installez un Agent Skill portable pour utiliser cette base de connaissances depuis Cursor et d'autres agents de codage. Il ancre les réponses dans le Markdown de PentestingEverything, construit des checklists ciblées et rédige des notes fondées sur des preuves pour des évaluations autorisées uniquement.
À qui s'adresse-t-il : aux chasseurs de bugs, aux testeurs de sécurité et aux testeurs d'intrusion qui mènent de véritables engagements via un agent, et non pas seulement à ceux qui consultent des documents statiques. Des règles de base maintiennent la sécurité de l'utilisation autonome : l'autorisation est confirmée avant les tests actifs, les actions à fort impact sont verrouillées, les résultats passent un contrôle des faux positifs avant d'être rédigés, et les requêtes automatisées sont espacées pour respecter les limites de débit des programmes.
Installation (locale au projet) :```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything
**Installer globalement** (disponible pour tous les projets) :```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global
Cibler un client spécifique (exemples):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code
**Lister sans installer :**```bash
npx skills add m14r41/PentestingEverything --list
Source de la compétence : .agents/skills/pentesting-everything/.
Les contributions et le partage de connaissances sont les bienvenus de la part des professionnels expérimentés dans le pentest d'infrastructures cloud et d'entreprise.