
Une collection d'outils de hacking, de ressources et de références pour pratiquer le hacking éthique.

Ce dépôt est un aperçu de ce que vous devez apprendre pour le test d'intrusion et une collection d'outils de piratage, de ressources et de références pour pratiquer le hacking éthique. La plupart des outils sont compatibles UNIX, gratuits et open source.
Ce projet a été arrêté et archivé. Le contenu peut être obsolète.
(TOC réalisé avec nGitHubTOC)
Le test d'intrusion est un type de test de sécurité utilisé pour tester la sécurité d'une application. Il est mené pour trouver un risque de sécurité qui pourrait être présent dans un système.
Si un système n'est pas sécurisé, un attaquant peut être en mesure de perturber ou de prendre le contrôle non autorisé de ce système. Un risque de sécurité est normalement une erreur accidentelle qui se produit lors du développement et de l'implémentation du logiciel. Par exemple, des erreurs de configuration, des erreurs de conception, des bugs logiciels, etc. En savoir plus
Connaître les risques sur Internet et comment ils peuvent être évités est très utile, surtout en tant que développeur. Le hacking Web et le test d'intrusion sont la v2.0 de l'auto-défense ! Mais connaître les outils et savoir les utiliser est-il vraiment tout ce dont vous avez besoin pour devenir un testeur d'intrusion ? Certainement pas. Un véritable testeur d'intrusion doit être capable de procéder rigoureusement et de détecter les faiblesses d'une application. Il doit être capable d'identifier la technologie sous-jacente et de tester chaque porte qui pourrait être ouverte aux hackers.
Ce dépôt vise d'abord à établir une méthode de réflexion sur le test d'intrusion et à expliquer comment procéder pour sécuriser une application. Ensuite, il vise à regrouper toutes sortes d'outils ou de ressources dont les testeurs d'intrusion ont besoin. Assurez-vous de connaître les bases des langages de programmation et de la sécurité Internet avant d'apprendre le test d'intrusion.
Aussi, il est important de vous informer sur la loi et ce que vous avez le droit de faire ou non. Selon votre pays, les lois informatiques ne sont pas les mêmes. Vérifiez d'abord les lois sur la vie privée et la surveillance : Pays des Neuf Yeux, Cinq Yeux et Quatorze Yeux. Vérifiez toujours si ce que vous faites est légal. Même lorsque ce n'est pas offensif, la collecte d'informations peut aussi être illégale !
Infosec : Sécurité de l'information, qui est la pratique consistant à prévenir tout accès non autorisé, utilisation, divulgation, perturbation, modification, inspection, enregistrement ou destruction d'informations. Les informations ou données peuvent prendre n'importe quelle forme, par exemple électronique ou physique. Infosec peut aussi désigner une personne qui pratique la sécurité éthique. Wikipedia
Opsec : Sécurité des opérations, qui est un processus qui identifie les informations critiques pour déterminer si des actions amies peuvent être observées par le renseignement ennemi, détermine si les informations obtenues par les adversaires pourraient être interprétées comme utiles pour eux, puis exécute des mesures sélectionnées qui éliminent ou réduisent l'exploitation des informations critiques amies par les adversaires. Wikipedia
Hacker black/grey/white hat : Quelqu'un qui utilise des bugs ou des exploits pour pénétrer dans des systèmes ou applications. Le but et la méthode diffèrent selon qu'il s'agit d'un hacker black, grey ou white hat. Un black hat est simplement quelqu'un de malveillant qui n'attend pas la permission pour pénétrer un système ou une application. Un white hat est généralement un chercheur en sécurité qui pratique le hacking éthique. Un grey hat est juste entre ces deux types de hackers, il peut vouloir être malveillant si cela peut être bénéfique (fuite de données, argent, lancement d'alerte...).
Red team : Selon Wikipedia, une red team ou l'équipe rouge est un groupe indépendant qui remet en question une organisation pour améliorer son efficacité en assumant un rôle ou un point de vue adverse. Elle est particulièrement efficace dans les organisations ayant des cultures fortes et des façons fixes d'aborder les problèmes. La communauté du renseignement des États-Unis (militaire et civile) a des red teams qui explorent des futurs alternatifs et écrivent des articles comme si elles étaient des dirigeants mondiaux étrangers. Il existe peu de doctrine ou de publications formelles sur le Red Teaming dans l'armée. Dans les exercices de sécurité de l'information, les membres de la red team jouent le rôle d'attaquants. Wikipedia