Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Awesome-Hacking-Resources — Une collection de ressources de hacking / test de pénétration pour vous améliorer ! | Kitploit
Outils/GitHubGitHub/vitalysim/awesome-hacking-resources
OSINT (Renseignement de Sources Ouvertes)Escalade de PrivilègesAnalyse des VulnérabilitésExploitationRétro-ingénierieSécurité WebAnalyse de MalwareCTFTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Apprentissage et Éducation
Ressources Organisées
Sécurité de l'IA
GitHubvitalysim/awesome-hacking-resources

Awesome-Hacking-Resources

Une collection de ressources de hacking / test de pénétration pour vous améliorer !

Voir le dépôt
17.3k2.2k44il y a 3 moisVérifié par Kitploit


awesome

Awesome Hacking Resources

Une collection organisée de ressources en hacking, tests de pénétration et red-teaming IA pour vous améliorer.

Awesome Stars Forks Contributors Last commit License PRs welcome

Faisons-en le plus grand répertoire de ressources pour notre communauté.
Vous êtes invités à forker et contribuer.

Nous maintenons également une liste d'outils compagnon — les contributions y sont également les bienvenues.

Table des matières

  • 📚 Apprendre les compétences
  • 🎥 Chaînes YouTube
    • Entreprises
    • Conférences
    • Actualités
  • 🎯 Affûter vos compétences
  • 🧬 Rétro-ingénierie, Débordement de tampon et Développement d'exploits
  • ⬆️ Élévation de privilèges
  • 🕵️ OSINT
  • 🛰️ Scan réseau / Reconnaissance
  • 🦠 Analyse de malwares
  • 🤖 Sécurité IA / Red-teaming IA
  • 🌐 Application web vulnérable
  • 🖥️ OS vulnérable
  • 💥 Exploits
  • 💬 Forums
  • 🎬 Vidéos de conférences de sécurité archivées
  • 👥 Communautés en ligne
  • 📰 Sources d'actualités en ligne
  • 🐧 OS de test de pénétration Linux

📚 Apprendre les compétences

(retour en haut)

🎥 Chaînes YouTube

(retour en haut)

### 🎯 Aiguiser vos compétences Nom | Description ---- | ---- [The cryptopals crypto challenges](http://cryptopals.com/) | Quelques défis CTF, tous axés sur la cryptographie. [Crackmes.one](https://crackmes.one/) | Un site simple où vous pouvez télécharger des crackmes pour améliorer vos compétences en rétro-ingénierie. [CTFLearn](https://ctflearn.com/) | Un site CTF basé sur un compte, où les utilisateurs peuvent résoudre une série de défis [CTFs write-ups](https://github.com/ctfs) | Une collection de writeups de divers CTFs, organisée par [CTF365](https://ctf365.com/) | Site CTF basé sur un compte, récompensé par Kaspersky, MIT, T-Mobile [The enigma group](https://www.enigmagroup.org/) | Formation à la sécurité des applications web, basée sur un compte, tutoriels vidéo [Exploit exercises](https://exploit-exercises.com/) | Héberge 5 machines virtuelles vulnérables à attaquer, aucun compte requis [Google CTF](https://github.com/google/google-ctf) | Code source des CTF Google 2017, 2018 et 2019 [Google CTF 2019](https://capturetheflag.withgoogle.com/) | Édition 2019 du concours Google CTF [Google's XSS game](https://xss-game.appspot.com/) | Défis XSS, et potentiellement une chance de se faire payer ! [Hack The Box](https://www.hackthebox.com/) | Laboratoires de test d'intrusion hébergeant plus de 39 machines vulnérables, avec deux supplémentaires ajoutées chaque mois [Hacker test](http://www.hackertest.net/) | Similaire à "hackthissite", aucun compte requis. [Hacksplaining](https://www.hacksplaining.com/) | Un site informatif de sécurité en cliquant, très bon pour les débutants. [hackburger.ee](http://hackburger.ee/) | Propose plusieurs défis de hacking web, compte requis [Hack this site!](https://www.hackthissite.org/) | Un vieux mais bon, compte requis, les utilisateurs commencent à des niveaux bas et progressent en difficulté [Lin.security](https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/) | Entraînez-vous à l'élévation de privilèges sous Linux [Over the wire](http://overthewire.org/wargames/) | Un CTF basé sur des niveaux progressifs pour chaque laboratoire, les utilisateurs se connectent en SSH, aucun compte requis [Participating Challenge Sites](http://www.wechall.net/active_sites/all/by/site_avg/DESC/page-1) | Vise à créer un classement universel pour les participants CTF [PentesterLab](https://pentesterlab.com/) | Propose une variété d'exercices ainsi que divers "bootcamps" axés sur des activités spécifiques [Pentest.training](https://pentest.training) | Beaucoup de laboratoires/VMS différents à essayer et pirater, l'inscription est facultative. [PicoCTF](https://picoctf.org/) | CTF hébergé par Carnegie Mellon, a lieu chaque année, compte requis. [pwnable.kr](http://pwnable.kr/) | Ne vous laissez pas berner par les personnages de dessins animés, c'est un site CTF sérieux qui vous apprendra beaucoup, compte requis [pwnable.tw](http://pwnable.tw/) | Propose 27 défis accompagnés de writeups, compte requis [Ringzer0 Team](https://ringzer0team.com/challenges) | Un site CTF basé sur un compte, hébergeant plus de 272 défis [ROP Emporium](https://ropemporium.com/) | Défis de programmation orientée retour [SmashTheStack](https://www.smashthestack.org/) | Propose divers défis, similaire à OverTheWire, les utilisateurs doivent se connecter en SSH aux machines et progresser dans les niveaux [Vulnhub](https://www.vulnhub.com/) | Le site héberge énormément d'images de machines virtuelles vulnérables, téléchargez et lancez-vous [websec.fr](https://websec.fr/) | Axé sur les défis web, l'inscription est facultative. [tryhackme](https://tryhackme.com) | Super plateforme pour commencer à apprendre la cybersécurité, un compte est nécessaire [webhacking.kr](https://webhacking.kr) | Beaucoup de défis de sécurité web disponibles, recommandé pour les débutants. Vous devez résoudre un défi simple pour vous inscrire. [Stripe CTF 2.0](https://github.com/stripe-ctf) | Ancien concours de sécurité où vous pouvez découvrir et exploiter des vulnérabilités dans des applications web factices. [Windows / Linux Local Privilege Escalation Workshop](https://github.com/sagishahar/lpeworkshop) | Entraînez-vous à l'élévation de privilèges sous Linux et Windows [Hacking Articles](https://www.hackingarticles.in/category/ctf-challenges/) | Collection de brefs writeups CTF avec beaucoup de captures d'écran, bonne pour les débutants [Hacker101 CTF](https://ctf.hacker101.com/) | CTF hébergé par HackerOne, toujours en ligne. Vous recevrez des invitations à certains programmes privés sur la plateforme HackerOne en récompense. [Hacking Lab](https://www.hacking-lab.com/index.html) | Plateforme européenne hébergeant de nombreuses énigmes, défis et compétitions [Portswigger Web Security Academy](https://portswigger.net/web-security) | Meilleure plateforme gratuite pour apprendre le pentest web, compte requis [CTF 101](https://ctf101.org/) | Guide d'introduction aux CTFs couvrant les catégories courantes (crypto, forensics, web, pwn, RE) avec des exemples travaillés [Hopper's Roppers CTF](https://www.hoppersroppers.org/ctf/) | Cours CTF à son rythme complémentaire à la formation Hopper's Roppers [HTB Writeups](https://github.com/momenbasel/htb-writeups) | La collection de writeups Hack The Box la plus complète avec plus de 500 machines, 400+ défis, ProLabs, Sherlocks, événements CTF et antisèches

(retour en haut)

🧬 Rétro-ingénierie, Buffer Overflow et Développement d'exploits

(retour en haut)

⬆️ Élévation de privilèges

(retour en haut)

🕵️ OSINT

(retour en haut)

🦠 Analyse de logiciels malveillants

NomDescription
Malware traffic analysisListe d'exercices d'analyse de trafic
Malware Analysis - CSCI 4976Un autre cours des gens de RPISEC, contenu de qualité

(retour en haut)

🤖 Sécurité IA / Red Teaming IA

Apprendre les compétences

NomDescription
HTB AI Red Teamer PathParcours offensif IA de Hack The Box (construit avec Google). Modules sur l'injection de prompt, les attaques sur la vie privée des modèles, l'IA adversarial, la chaîne d'approvisionnement, les menaces de déploiement. Laboratoires pratiques contre des systèmes réels.

Cadres offensifs et bases de connaissances

NomDescription
OWASP Top 10 for LLM ApplicationsTaxonomie canonique des classes d'attaques : injection de prompt, divulgation d'informations sensibles, chaîne d'approvisionnement, empoisonnement de modèle, agence excessive, fuite de prompt système, et plus.

Outils (Offensifs)

Aiguiser vos compétences

Listes Remarquables

NomDescription
corca-ai/awesome-llm-securityListe awesome de sécurité LLM la plus étoilée.
PromptLabs/Prompt-Hacking-Resources

(retour au sommaire)

🛰️ Scan Réseau / Reconnaissance

NomDescription
Foot Printing with WhoIS/DNS recordsUn livre blanc de SANS
Google Dorks/Google HackingListe de commandes pour les hacks Google, exploitez la puissance du plus grand moteur de recherche au monde

(retour au sommaire)

🌐 Application Web Vulnérable

(retour au sommaire)

🖥️ OS Vulnérable

(retour au sommaire)

🐧 OS de Test d'Intrusion Linux

(retour au sommaire)

💥 Exploits

(retour au sommaire)

💬 Forums

(retour au sommaire)

🎬 Vidéos Archivées de Conférences de Sécurité

NomDescription
InfoCon.orgHéberge des données de centaines de conférences
IrongeekSite web d'Adrien Crenshaw, héberge une tonne d'informations.
infocondb.org

(retour au sommaire)

👥 Communautés en Ligne

NomDescription
HacktodayNécessite un compte, couvre toutes sortes de sujets de hacking
Hack+Le lien nécessite l'utilisation de Telegram
MPGHCommunauté de hacking de jeux multijoueurs

(retour au sommaire)

📰 Sources d'Actualités en Ligne

(retour au sommaire)


Contributeurs

Merci à tous ceux qui ont contribué aux ressources, correctifs et relectures.

Contributeurs

Historique des Étoiles

Star History Chart

Licence

Publié sous GPL-3.0.

Télécharger l’outil
NomDescription
CS 642: Intro to Computer Securitycontenu académique, cours complet d'un semestre, comprend des lectures assignées, des devoirs et des références github pour des exemples d'exploit. PAS DE COURS VIDÉO.
CyberSec WTFDéfis de hacking web CyberSec WTF à partir de rapports de primes
Cybrarysite de style coursera, beaucoup de contenu contribué par les utilisateurs, compte requis, contenu filtrable par niveau d'expérience
Free Cyber Security TrainingContenu académique, 8 cours complets avec vidéos d'un instructeur excentrique sam, liens vers des recherches, matériel DEFCON et autres formations/apprentissages recommandés
Hak5vidéos de style podcast couvrant divers sujets, a un forum, la série vidéo "metasploit-minute" peut être utile
Hopper's Roppers Security TrainingQuatre cours gratuits en auto-apprentissage sur les fondamentaux de l'informatique, la sécurité, les Capture the Flag, et un Bootcamp de compétences pratiques qui aident les débutants à construire une base solide de connaissances fondamentales. Conçus pour préparer les étudiants à ce qu'ils doivent apprendre ensuite.
Cartes mentalesCartes mentales liées à la sécurité de l'information
MIT OCW 6.858 Computer Systems Securitycontenu académique, bien organisé, cours complet d'un semestre, comprend des lectures assignées, des cours magistraux, des vidéos, des fichiers de laboratoire requis.
OWASP top 10 risques de sécurité webcours gratuit, compte requis
Seed Labscontenu académique, bien organisé, avec vidéos de laboratoire, tâches, fichiers de code nécessaires, et lectures recommandées
TryHackMeDéfis préconstruits incluant des machines virtuelles (VM) hébergées dans le cloud prêtes à être déployées
NomDescription
0patch by ACROS Securityquelques vidéos, très courtes, spécifiques à 0patch
BlackHatpropose des présentations des conférences BlackHat dans le monde entier
Christiaan008héberge une variété de vidéos sur divers sujets de sécurité, désorganisé
Entreprises
Detectifyvidéos très courtes, visant à montrer comment utiliser le scanner Detictify
Hak5voir Hak5 ci-dessus
Kaspersky Labbeaucoup de promos Kaspersky, quelques pépites de cybersécurité cachées
Metasploitcollection de démos Metasploit de longueur moyenne, ~25 minutes chacune, instructives
ntopsurveillance réseau, analyse de paquets, instructif
nVisiumquelques promos nVisum, une poignée de séries instructives sur les vulnérabilités Rails et le hacking web
OpenNSManalyse réseau, beaucoup de vidéos TCPDUMP, instructif,
OWASPvoir OWASP ci-dessus
Rapid7vidéos brèves, promotionnelles/instructives, ~ 5 minutes
Securelistvidéos brèves, interviews discutant de divers sujets de cybersécurité
Segment Securityvidéos promotionnelles, non instructives
SocialEngineerOrgstyle podcast, instructif, contenu long ~1 heure chacun
Sonatypebeaucoup de vidéos aléatoires, un bon groupe de contenu lié à DevOps, grande gamme de longueurs, désorganisé
SophosLabsbeaucoup de contenu bref de style actualités, le segment "7 Deadly IT Sins" est notable
Sourcefirebeaucoup de vidéos brèves couvrant des sujets comme les botnets, DDoS ~5 minutes chacun
Station Xune poignée de vidéos brèves, désorganisées, mises à jour de contenu non planifiées
Synackvidéos aléatoires de style actualités, désorganisées, non instructives
TippingPoint Zero Day Initiativevidéos très courtes ~30 sec, quelque peu instructives
Tripwire, Inc.quelques démos Tripwire, et des vidéos aléatoires de style actualités, non instructives
Vincent Yiuune poignée de vidéos d'un seul hacker, instructif
Conférences
44contvconférence de sécurité de l'information basée à Londres, longues vidéos instructives
MIT OCW 6.858 Computer Systems Securityconférence de sécurité et hacker basée en Belgique, beaucoup de longues vidéos instructives
BruCON Security Conferenceconférence de sécurité et hacker basée en Belgique, beaucoup de longues vidéos instructives
BSides Manchesterconférence de sécurité et hacker basée à Manchester, beaucoup de longues vidéos
BSidesAugustaconférence de sécurité basée à Augusta, Géorgie, beaucoup de longues vidéos instructives
CarolinaConconférence de sécurité basée en Caroline du Nord, associée à divers chapitres 2600, beaucoup de contenu instructif long
Cort Johnsonune poignée de longues présentations de style conférence de Hack Secure Opensec 2017
DevSecConlongues vidéos de conférence couvrant DevSecOps, rendant les logiciels plus sécurisés
Garage4Hackers - Information Securityune poignée de longues vidéos, la section À propos manque de description
HACKADAYbeaucoup de contenu technique aléatoire, pas strictement infosec, un peu instructif
Hack In The Box Security Conferencelongues présentations instructives de style conférence d'une conférence de sécurité internationale
Hack in Parisconférence de sécurité basée à Paris, propose beaucoup de présentations instructives, les diapositives peuvent être difficiles à voir.
Hacklubeaucoup de longues vidéos instructives de style conférence
Hacktivitybeaucoup de longues vidéos instructives de style conférence d'une conférence en Europe centrale/orientale
Hardwear.ioune poignée de longues vidéos de style conférence, accent sur les hacks matériels
IEEE Symposium on Security and Privacycontenu du symposium ; IEEE est une association professionnelle basée aux États-Unis, ils publient également diverses revues
LASCONlongues présentations de style conférence d'une conférence OWASP tenue à Austin, TX
leHACKleHACK est la plus ancienne (2003) conférence de sécurité leader à Paris, France
Marcus Niemietzbeaucoup de contenu instructif, associé à HACKPRA, un cours de sécurité offensif d'un institut en Allemagne
Media.ccc.deLa vraie chaîne officielle du chaos computer club, exploitée par le CCC VOC - des tonnes de longues vidéos de style conférence
NorthSeclongues présentations de style conférence d'une conférence de sécurité appliquée au Canada
Pancake Nopcodechaîne du gourou Radare2 Sergi "pancake" Alvarez, contenu de rétro-ingénierie
Psiinonvidéos instructives de longueur moyenne, pour le OWASP Zed Attack Proxy
SJSU Infosecune poignée de longues vidéos instructives de l'Infosec de l'université d'État de San Jose
Secappdev.orgdes tonnes de longues conférences instructives sur le développement d'applications sécurisées
Security Festprésentations de style conférence de longueur moyenne d'un festival de sécurité en Suède
SecurityTubeConsun assortiment de présentations de style conférence de diverses conférences, dont BlackHat et Shmoocon
ToorConune poignée de vidéos de conférence de longueur moyenne d'une conférence basée à San Diego, CA
USENIX Enigma Conference"table ronde avec des experts de premier plan" de longueur moyenne, le contenu commence en 2016
ZeroNightsbeaucoup de présentations de style conférence de la conférence internationale ZeroNights
Actualités
0x41414141Chaîne avec quelques défis, bien expliqués
Adrian Crenshawbeaucoup de longues présentations de style conférence
Corey Nachreinerbouchées d'actualités de sécurité, 2,7K abonnés, 2-3 vidéos par semaine, pas d'horaire fixe
BalCCon - Balkan Computer CongressLongues présentations de style conférence du Balkan Computer Congress, ne se met pas à jour régulièrement
danooct1beaucoup de brèves captures d'écran, vidéos pratiques concernant les malwares, mises à jour régulières du contenu, 186K followers
DedSecbeaucoup de brèves vidéos pratiques avec captures d'écran basées sur Kali, pas de messages récents.
DEFCON Conferencebeaucoup de longues vidéos de style conférence du mythique DEFCON
DemmSecbeaucoup de vidéos de test de pénétration, téléchargements quelque peu irréguliers, 44K followers
Derek Rook - CTF/Boot2root/wargames Walkthroughbeaucoup de longues vidéos instructives avec captures d'écran, avec
Don Does 30testeur de pénétration amateur publiant régulièrement beaucoup de brèves vidéos avec captures d'écran, 9K Followers
Error 404 Cyber Newscourtes vidéos avec captures d'écran et métal fort, pas de dialogue, bi-hebdomadaire
Geeks Fort - KIFbeaucoup de brèves vidéos avec captures d'écran, pas de messages récents
GynvaelENStreams de sécurité d'un chercheur de Google. Principalement sur les CTF, la sécurité informatique, la programmation et des sujets similaires.
HackerSploitmessages réguliers, vidéos avec captures d'écran de longueur moyenne, avec dialogue
HACKING TUTORIALSune poignée de brèves vidéos avec captures d'écran, pas de messages récents.
iExplo1tbeaucoup de vidéos avec captures d'écran destinées aux débutants, 5,7K Followers, pas de messages récents
JackkTutorialsbeaucoup de vidéos instructives de longueur moyenne avec quelques vidéos AskMe du youtubeur
John HammondRésout des problèmes CTF. Contient des astuces et techniques de test de pénétration
LionSecbeaucoup de brèves vidéos instructives avec captures d'écran, pas de dialogue
LiveOverflowBeaucoup de vidéos instructives brèves à moyennes, couvrant des sujets comme les débordements de tampon et l'écriture d'exploits, publications régulières.
Metasploitationbeaucoup de vidéos avec captures d'écran, peu ou pas de dialogue, tout sur l'utilisation de Metasploit, pas de vidéos récentes.
NetSecNowchaîne de pentesteruniversity.org, semble publier une fois par mois, vidéos instructives avec captures d'écran
Open SecurityTrainingbeaucoup de longues vidéos de style cours magistral, pas de messages récents, mais informations de qualité.
Pentester Academy TVbeaucoup de vidéos brèves, publication très régulière, jusqu'à +8 par semaine
Penetration Testing in LinuxSUPPRIMER
rwbnetsecbeaucoup de vidéos instructives de longueur moyenne couvrant des outils de Kali 2.0, pas de messages récents.
Samy Kamkar's Applied Hackingvidéos instructives brèves à moyennes du créateur de PoisonTap pour le Raspberry Pi Zero, pas de contenu récent, dernière mise à jour en 2016
SecureNinjaTVbrèves bouchées d'actualités, publications irrégulières, 18K followers
Security Weeklymises à jour régulières, longues interviews de style podcast avec des professionnels de l'industrie
Seytonicvariété de tutoriels de bricolage en hacking, hacks matériels, mises à jour régulières
Shozab Haxorbeaucoup de vidéos instructives de style capture d'écran, mises à jour régulières, didacticiel CLI Windows
SSTec Tutorialsbeaucoup de brèves vidéos avec captures d'écran, mises à jour régulières
Tradecraft Security WeeklyVous voulez en savoir plus sur tous les derniers outils et techniques de sécurité ?
Troy Huntyoutubeur solitaire, vidéos d'actualités de longueur moyenne, 16K followers, contenu régulier
Waleed Juttbeaucoup de brèves vidéos avec captures d'écran couvrant la sécurité web et la programmation de jeux
webpwnizedbeaucoup de brèves vidéos avec captures d'écran, quelques solutions de CTF
Zer0Mem0rybeaucoup de brèves vidéos de sécurité en c++, à forte intensité de programmation
LionSecbeaucoup de brèves vidéos instructives avec captures d'écran, pas de dialogue
Adrian Crenshawbeaucoup de longues présentations de style conférence
HackerSploitmessages réguliers, vidéos avec captures d'écran de longueur moyenne, avec dialogue
Derek Rook - CTF/Boot2root/wargames Walkthroughbeaucoup de longues vidéos instructives avec captures d'écran, avec
Tradecraft Security WeeklyVous voulez en savoir plus sur tous les derniers outils et techniques de sécurité ?
IPPSecSolutions de machines vulnérables retirées de Hackthebox.eu pour vous aider à apprendre les processus et techniques de base et avancés
The Daily SwigDernières actualités en cybersécurité
Awesome Worldwide ITSec Specialistsindex organisé de créateurs et youtubeurs en sécurité informatique non anglophones
NomDescription
A Course on Intermediate Level Linux ExploitationComme le titre l'indique, ce cours n'est pas pour les débutants
Binary hacking35 vidéos sur le binaire "sans blabla" ainsi que d'autres informations
Corelan tutorialsTutoriel détaillé, beaucoup de bonnes informations sur la mémoire
Exploit tutorialsUne série de 9 tutoriels sur les exploits, propose également un podcast
Exploit developmentLiens vers les publications du forum sur le développement d'exploits, la qualité et le style varieront selon les auteurs
flAWS challengeÀ travers une série de niveaux, vous apprendrez les erreurs courantes et les pièges lors de l'utilisation d'Amazon Web Services (AWS).
Introduction to ARM Assembly BasicsDes tonnes de tutoriels de la pro Azeria, suivez-la sur Twitter
Introductory Intel x8663 jours de matériel de cours OS, 29 cours, 24 instructeurs, aucun compte requis
Linux (x86) Exploit Development SeriesArticle de blog par sploitfun, a 3 niveaux différents
Megabeets journey into Radare2Les tutoriels radare2 d'un utilisateur
Modern Binary Exploitation - CSCI 4968Défis RE, vous pouvez télécharger les fichiers ou la VM créée par RPISEC spécifiquement pour les défis, liens également vers leur page d'accueil avec des tonnes de conférences sur la sécurité informatique
Recon.cx - reversing conferenceLe site de la conférence contient les enregistrements et les diapositives de toutes les présentations !!
Reverse Engineering for BeginnersÉnorme manuel, créé par Dennis Yurichev, open-source
Reverse engineering reading listUne collection GitHub d'outils et de livres de RE
Reverse Engineering challengesCollection de défis de l'auteur de RE for Beginners
Reverse Engineering for Beginners (book site)Site officiel du livre de Dennis Yurichev, tous les formats et sources disponibles
Reverse Engineering Malware 101Cours d'introduction créé par Malware Unicorn, complet avec du matériel et deux VM
Reverse Engineering Malware 102La suite de RE101
reversing.kr challengesDéfis de rétro-ingénierie de difficulté variable
Shell stormCollection de style blog avec des informations organisées sur la rétro-ingénierie.
Shellcode InjectionUne entrée de blog d'un étudiant diplômé des SDS Labs
Micro Corruption — AssemblyCTF conçu pour apprendre l'assembleur en pratiquant
NomDescription
A GUIDE TO LINUX PRIVILEGE ESCALATIONBases de l'élévation de privilèges sous Linux
Abusing SUDO (Linux Privilege Escalation)Abuser de SUDO (élévation de privilèges sous Linux)
AutoLocalPrivilegeEscalationScripts automatisés qui téléchargent et compilent depuis l'exploitdb
Basic linux privilege escalationExploitation Linux de base, couvre également Windows
Windows Local Privilege Escalation (HackTricks)Checklist complète et à jour des vecteurs d'élévation de privilèges sous Windows
Editing /etc/passwd File for Privilege EscalationÉditer le fichier /etc/passwd pour l'élévation de privilèges
Linux Privilege Escalation Élévation de privilèges sous Linux – Tradecraft Security Weekly (Vidéo)
Linux Privilege Escalation Check ScriptUn simple script de vérification PE sous Linux
Linux Privilege Escalation ScriptsUne liste de scripts de vérification PE, certains peuvent déjà avoir été couverts
Linux Privilege Escalation Using PATH VariableÉlévation de privilèges sous Linux en utilisant la variable PATH
Linux Privilege Escalation using Misconfigured NFSÉlévation de privilèges sous Linux en utilisant NFS mal configuré
Linux Privilege Escalation via Dynamically Linked Shared Object LibraryComment RPATH et les permissions de fichiers faibles peuvent mener à un compromis du système.
Local Linux Enumeration & Privilege Escalation CheatsheetBonnes ressources qui pourraient être compilées dans un script
PEASS-ng (Privilege Escalation Awesome Scripts)Scripts d'énumération d'élévation de privilèges activement maintenus pour Windows, Linux et macOS
Linux Privilege Escalation (HackTricks)Référence étendue et maintenue couvrant les méthodes courantes d'élévation de privilèges sous Linux avec des exemples
RootHelperUn outil qui exécute divers scripts d'énumération pour vérifier l'élévation de privilèges
Unix privesc checkerUn script qui vérifie les vulnérabilités PE sur un système
Windows exploits, mostly precompiled.Exploits Windows précompilés, peuvent également être utiles pour la rétro-ingénierie
Windows Privilege EscalationCollection de pages wiki couvrant l'élévation de privilèges sous Windows
Windows privilege escalation checkerUne liste de sujets qui renvoient à pentestlab.blog, tous liés à l'élévation de privilèges sous Windows
Windows Privilege Escalation FundamentalsCollection de bonnes informations/tutoriels, option de contribuer au créateur via Patreon, le créateur est OSCP
Windows Privilege Escalation GuideGuide d'élévation de privilèges sous Windows
Windows Privilege Escalation Methods for PentestersMéthodes d'élévation de privilèges sous Windows pour les pentesteurs
NomDescription
theHarvesterMoissonneur d'emails, sous-domaines, hôtes et noms de personnes utilisant des sources publiques
Maltego CEPlateforme d'analyse de liens basée sur des graphes pour l'OSINT et la criminalistique ; l'édition communautaire est gratuite
Recon-ngCadre de reconnaissance web complet écrit en Python
SpiderFootCollecte OSINT automatisée avec plus de 200 modules et une interface web
Intel Techniques ToolsOutils de recherche hébergés de Michael Bazzell pour les personnes, les réseaux sociaux, les images, la géolocalisation
Google Hacking DatabaseBase de données de dorks Google organisée par l'Exploit-DB pour la reconnaissance
github-dorksOutil CLI pour scanner les dépôts/organisations GitHub à la recherche de fuites d'informations sensibles
metagoofilExtrait les métadonnées de documents publics (PDF, DOC, XLS) appartenant à une cible
SherlockTraquer les noms d'utilisateur sur plus de 400 réseaux sociaux
MaigretÉnumération de noms d'utilisateur de type Sherlock sur plus de 3000 sites avec extraction de données de profil
HoleheVérifier si un email est utilisé sur plus de 120 sites via des flux de réinitialisation de mot de passe
GHuntBoîte à outils OSINT pour enquêter sur les comptes Google (exposition Gmail, Drive, Agenda)
BlackbirdRecherche OSINT rapide de noms d'utilisateur et d'emails sur plus de 600 services
h8mailOSINT d'email et chasse aux informations d'identification de fuite (intégrations HIBP, Snusbase, Leak-Lookup)
PhoneInfogaCadre OSINT avancé pour scanner les numéros de téléphone internationaux
PhotonCrawler web rapide qui extrait les URLs, emails, secrets et renseignements pour la reconnaissance
AmassProjet OWASP pour la cartographie approfondie de la surface d'attaque et la découverte d'actifs externes
SubfinderÉnumération passive rapide de sous-domaines utilisant des sources publiques
cloud_enumÉnumérer les ressources publiques dans AWS, Azure et GCP pour un mot-clé cible
reconFTWAutomatisation complète de la reconnaissance enchaînant plus de 50 outils pour les sous-domaines, vulnérabilités et OSINT
IntelOwlSolution OSINT qui agrège plus de 100 analyseurs (renseignement sur les menaces, logiciels malveillants, observables)
OSINT FrameworkAnnuaire web de ressources OSINT organisé par type de données
Bellingcat Online Investigation ToolkitBoîte à outils organisée et régulièrement mise à jour de Bellingcat et guides pratiques
Have I Been PwnedVérifier si des emails/noms d'utilisateur apparaissent dans des fuites de données connues
Hunter.ioTrouver et vérifier les adresses email professionnelles liées à un domaine
Carbon14Outil OSINT pour estimer l'âge des pages web à partir des métadonnées HTTP
OWASP ML Security Top 10Projet frère axé sur les attaques contre les pipelines ML.
MITRE ATLASMatrice de menaces adversariales pour les systèmes d'IA (16 tactiques, 84 techniques, études de cas réels). L'ATT&CK pour l'IA.
NomDescription
GarakLe scanneur de vulnérabilités LLM open-source le plus mature. Sonde pour l'injection de prompt, les jailbreaks, les fuites de données, l'hallucination, la toxicité.
PyRITOutil d'identification des risques Python de Microsoft pour l'IA générative ; prend en charge l'orchestration d'attaques multi-tours.
PromptfooCadre de red team + évaluation LLM avec plus de 100 types d'attaques.
DeepTeamCadre de red team mappé au OWASP LLM Top 10 ; plus de 50 vulnérabilités, plus de 20 méthodes adversariales.
LLMFuzzerCadre de fuzzing spécifiquement pour les intégrations LLM.
promptmapScanneur de vulnérabilités d'injection de prompt.
Adversarial Robustness Toolbox (ART)Bibliothèque de la Linux Foundation couvrant les attaques par contournement, empoisonnement, extraction et inférence sur tous les principaux frameworks ML.
CleverHansBibliothèque classique pour créer des exemples adversariales contre les modèles d'images.
AI Exploits (Protect AI)Collection d'exploits réels et fonctionnels pour les vulnérabilités trouvées dans les outils et plateformes IA/ML.
NomDescription
Gandalf (Lakera)Défi d'injection de prompt en 7 niveaux ; le "OverTheWire" du hacking LLM.
HackAPromptCTF compétitif d'injection de prompt ; jeu de données de plus de 600 000 soumissions de jailbreak réelles.
Dreadnode CruciblePlateforme CTF de red team IA gratuite et ouverte avec des défis de nombreuses difficultés et domaines.
0DIN (Mozilla)Communauté de formation CTF IA gamifiée sur l'injection de prompt et le jailbreak contre des personnages IA interactifs.
huntrPlateforme de bug bounty avec une catégorie IA/ML active ciblant des modèles et CVE réels.#### Lecture & Recherche
NomDescription
--------
Embrace The RedBlog de Johann Rehberger ; articles approfondis et pratiques sur l'exploitation réelle des LLM et des agents.
Simon Willison — prompt injectionCommentaires suivis de la personne qui a inventé le terme ; suit chaque nouvelle technique.
0DIN BlogDivulgations et articles sur les vulnérabilités IA réelles du programme bug-bounty de Mozilla.
Indirect Prompt Injection (Greshake et al.)Dépôt de recherche canonique pour l'injection indirecte de prompts.
HackerOne x HTB AI Red Team CTF debriefLeçons tirées de plus de 200 participants dans un CTF de jailbreak LLM en direct, cartographiées selon l'OWASP LLM Top 10.
Axée spécifiquement sur le red teaming, les jailbreaks, l'injection de prompts.
jiep/offensive-ai-compilationCuration orientée offensive : attaques alimentées par l'IA, plus attaques contre l'IA.
NomDescription
bWAPPApplication web buggée courante pour le hacking, idéale pour les débutants, beaucoup de documentation
Damn Small Vulnerable WebÉcrite en moins de 100 lignes de code, cette application web contient des tonnes de vulnérabilités, excellente pour l'enseignement
Damn Vulnerable Web Application (DVWA)Application web PHP/MySQL pour tester ses compétences et outils
Google GruyereHéberge des défis sur cette application web ringarde
OWASP Broken Web Applications ProjectHéberge une collection d'applications web cassées
OWASP Hackademic Challenges projectDéfis de hacking web
OWASP Mutillidae IIUne autre application vulnérable OWASP, beaucoup de documentation.
OWASP Juice ShopCouvre les 10 principales vulnérabilités OWASP
WebGoat: A deliberately insecure Web ApplicationMaintenue par OWASP et conçue pour enseigner la sécurité des applications web
NomDescription
General Test Environment GuidanceLivre blanc des pros de rapid7
Metasploitable2 (Linux)OS vulnérable, idéal pour s'entraîner au hacking
Metasploitable3 [Installation]La troisième version de cet OS vulnérable
VulnhubCollection de tonnes d'OS vulnérables et de défis différents
NomDescription
BackBoxProjet open source communautaire, promouvant la sécurité dans les environnements informatiques
BlackArchDistribution de pentesting basée sur Arch Linux, compatible avec les installations Arch
BugtraqTechnologie avancée de test d'intrusion GNU Linux
Docker for pentestImage avec les outils les plus utilisés pour créer un environnement de pentest facilement et rapidement.
KaliLa célèbre distribution de pentesting des gens d'Offensive Security
LionSec LinuxOS de pentesting basé sur Ubuntu
Parrot Debian inclut un laboratoire portable complet pour la sécurité, le DFIR et le développement
PentooOS de pentesting basé sur Gentoo
NomDescription
0day.todayBase de données d'exploits facile à naviguer
Exploit DatabaseBase de données d'une grande variété d'exploits, archive conforme aux CVE
CXsecurityInformations de cybersécurité indépendantes gérées par une personne
Snyk Vulnerability DBInformations détaillées et conseils de correction pour les vulnérabilités connues, permet également de tester votre code
Nom
Description
0x00secHacking, malwares, génie informatique, rétro-ingénierie
CODEBY.NETHacking, WAPT, malwares, génie informatique, rétro-ingénierie, forensique - forum basé en Russie
GreysecForum de hacking et de sécurité
HackforumsSite web de publication de hacks/exploits/discussions diverses
Un site qui vise à cataloguer et référencer toutes les conférences de hackers.
NomDescription
InfoSecCouvre tous les derniers sujets de sécurité informatique
Hashes.com Hash LookupExcellent endroit pour rechercher des hachages par rapport à des ensembles connus craqués/fuités
Security IntellCouvre toutes sortes d'actualités, excellentes ressources de renseignement
ThreatpostCouvre toutes les dernières menaces et violations
Secjuice
The Hacker NewsPropose un flux quotidien d'actualités de hacking, dispose également d'une application
Infostealers by Hudson RockHub complet avec actualités et publications sur les infostealers