Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hacker-roadmap — Une collection d'outils de hacking, de ressources et de références pour pratiquer le hacking éthique. | Kitploit
Outils/GitHubGitHub/sundowndev/hacker-roadmap
Attaques de Mots de PasseExploitationCollecte d'InformationsPost-ExploitationSécurité WebSécurité Sans FilTests d'IntrusionApprentissage et ÉducationRessources OrganiséesArchived
GitHubsundowndev/hacker-roadmap

hacker-roadmap

15.5k1.7k21il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Une collection d'outils de hacking, de ressources et de références pour pratiquer le hacking éthique.

Voir le dépôt

Feuille de route du hacker

Ce dépôt est un aperçu de ce que vous devez apprendre pour le test d'intrusion et une collection d'outils de piratage, de ressources et de références pour pratiquer le hacking éthique. La plupart des outils sont compatibles UNIX, gratuits et open source.

Statut

Ce projet a été arrêté et archivé. Le contenu peut être obsolète.


Avant de commencer

  • Si vous débutez dans la sécurité de l'information, oubliez tout ce que vous savez sur le piratage.
  • Ne commencez pas à utiliser des outils sans lire sur le test d'intrusion et son fonctionnement (voir la section Ressources supplémentaires).
  • Ne téléchargez ni n'utilisez d'outils sans avoir audité leur code.
  • N'utilisez pas ces outils pour faire des choses stupides comme enquêter/pirater sans consentement sur vos amis, ou pire, sur votre recruteur.
  • Lisez des livres, des manuels, des articles, soyez curieux et ne soyez pas simplement un script kiddie.
  • Je souhaite que vous n'utilisiez pas ces outils à des fins illégales, mais si vous le faites, j'espère que vous savez ce que vous faites.
  • Entraînez-vous en utilisant des défis, pas des cibles réelles !

Table des matières

  • Introduction
    • Qu'est-ce que le test d'intrusion ?
    • Vous voulez devenir testeur d'intrusion ?
  • Quelques notions de vocabulaire
  • Différence entre piratage et hacking éthique
  • Langages
  • Systèmes de gestion de contenu
  • Étapes de base d'un test d'intrusion
  • Outils par catégorie
    • 🕵️‍♂️ Collecte d'informations
    • 🔒 Attaques par mot de passe
      • 📝 Listes de mots
    • 🌐 Tests sans fil
    • 🔧 Outils d'exploitation
    • 👥 Sniffing & Spoofing
    • 🚀 Hacking Web
    • 🎉 Post-exploitation
    • 📦 Frameworks
  • Ressources supplémentaires
    • Livres / Manuels
    • Discussions
    • Avis de sécurité
    • Défis
  • Licence

(TOC réalisé avec nGitHubTOC)

Introduction

Qu'est-ce que le test d'intrusion ?

Le test d'intrusion est un type de test de sécurité utilisé pour tester la sécurité d'une application. Il est mené pour trouver un risque de sécurité qui pourrait être présent dans un système.

Si un système n'est pas sécurisé, un attaquant peut être en mesure de perturber ou de prendre le contrôle non autorisé de ce système. Un risque de sécurité est normalement une erreur accidentelle qui se produit lors du développement et de l'implémentation du logiciel. Par exemple, des erreurs de configuration, des erreurs de conception, des bugs logiciels, etc. En savoir plus

Vous voulez devenir testeur d'intrusion ?

Connaître les risques sur Internet et comment ils peuvent être évités est très utile, surtout en tant que développeur. Le hacking Web et le test d'intrusion sont la v2.0 de l'auto-défense ! Mais connaître les outils et savoir les utiliser est-il vraiment tout ce dont vous avez besoin pour devenir un testeur d'intrusion ? Certainement pas. Un véritable testeur d'intrusion doit être capable de procéder rigoureusement et de détecter les faiblesses d'une application. Il doit être capable d'identifier la technologie sous-jacente et de tester chaque porte qui pourrait être ouverte aux hackers.

Ce dépôt vise d'abord à établir une méthode de réflexion sur le test d'intrusion et à expliquer comment procéder pour sécuriser une application. Ensuite, il vise à regrouper toutes sortes d'outils ou de ressources dont les testeurs d'intrusion ont besoin. Assurez-vous de connaître les bases des langages de programmation et de la sécurité Internet avant d'apprendre le test d'intrusion.

Aussi, il est important de vous informer sur la loi et ce que vous avez le droit de faire ou non. Selon votre pays, les lois informatiques ne sont pas les mêmes. Vérifiez d'abord les lois sur la vie privée et la surveillance : Pays des Neuf Yeux, Cinq Yeux et Quatorze Yeux. Vérifiez toujours si ce que vous faites est légal. Même lorsque ce n'est pas offensif, la collecte d'informations peut aussi être illégale !

(Table des matières)

Quelques notions de vocabulaire

Infosec : Sécurité de l'information, qui est la pratique consistant à prévenir tout accès non autorisé, utilisation, divulgation, perturbation, modification, inspection, enregistrement ou destruction d'informations. Les informations ou données peuvent prendre n'importe quelle forme, par exemple électronique ou physique. Infosec peut aussi désigner une personne qui pratique la sécurité éthique. Wikipedia

Opsec : Sécurité des opérations, qui est un processus qui identifie les informations critiques pour déterminer si des actions amies peuvent être observées par le renseignement ennemi, détermine si les informations obtenues par les adversaires pourraient être interprétées comme utiles pour eux, puis exécute des mesures sélectionnées qui éliminent ou réduisent l'exploitation des informations critiques amies par les adversaires. Wikipedia

Hacker black/grey/white hat : Quelqu'un qui utilise des bugs ou des exploits pour pénétrer dans des systèmes ou applications. Le but et la méthode diffèrent selon qu'il s'agit d'un hacker black, grey ou white hat. Un black hat est simplement quelqu'un de malveillant qui n'attend pas la permission pour pénétrer un système ou une application. Un white hat est généralement un chercheur en sécurité qui pratique le hacking éthique. Un grey hat est juste entre ces deux types de hackers, il peut vouloir être malveillant si cela peut être bénéfique (fuite de données, argent, lancement d'alerte...).

Red team : Selon Wikipedia, une red team ou l'équipe rouge est un groupe indépendant qui remet en question une organisation pour améliorer son efficacité en assumant un rôle ou un point de vue adverse. Elle est particulièrement efficace dans les organisations ayant des cultures fortes et des façons fixes d'aborder les problèmes. La communauté du renseignement des États-Unis (militaire et civile) a des red teams qui explorent des futurs alternatifs et écrivent des articles comme si elles étaient des dirigeants mondiaux étrangers. Il existe peu de doctrine ou de publications formelles sur le Red Teaming dans l'armée. Dans les exercices de sécurité de l'information, les membres de la red team jouent le rôle d'attaquants. Wikipedia

Télécharger l’outil