
Une collection de ressources de hacking / test de pénétration pour vous améliorer !
Une collection organisée de ressources en hacking, tests de pénétration et red-teaming IA pour vous améliorer.
Faisons-en le plus grand répertoire de ressources pour notre communauté.
Vous êtes invités à forker et contribuer.
Nous maintenons également une liste d'outils compagnon — les contributions y sont également les bienvenues.
| Nom | Description |
|---|---|
| Malware traffic analysis | Liste d'exercices d'analyse de trafic |
| Malware Analysis - CSCI 4976 | Un autre cours des gens de RPISEC, contenu de qualité |
| Nom | Description |
|---|---|
| HTB AI Red Teamer Path | Parcours offensif IA de Hack The Box (construit avec Google). Modules sur l'injection de prompt, les attaques sur la vie privée des modèles, l'IA adversarial, la chaîne d'approvisionnement, les menaces de déploiement. Laboratoires pratiques contre des systèmes réels. |
| Nom | Description |
|---|---|
| OWASP Top 10 for LLM Applications | Taxonomie canonique des classes d'attaques : injection de prompt, divulgation d'informations sensibles, chaîne d'approvisionnement, empoisonnement de modèle, agence excessive, fuite de prompt système, et plus. |
| Nom | Description |
|---|---|
| corca-ai/awesome-llm-security | Liste awesome de sécurité LLM la plus étoilée. |
| PromptLabs/Prompt-Hacking-Resources |
| Nom | Description |
|---|---|
| Foot Printing with WhoIS/DNS records | Un livre blanc de SANS |
| Google Dorks/Google Hacking | Liste de commandes pour les hacks Google, exploitez la puissance du plus grand moteur de recherche au monde |
| Nom | Description |
|---|---|
| InfoCon.org | Héberge des données de centaines de conférences |
| Irongeek | Site web d'Adrien Crenshaw, héberge une tonne d'informations. |
| infocondb.org |
| Nom | Description |
|---|---|
| Hacktoday | Nécessite un compte, couvre toutes sortes de sujets de hacking |
| Hack+ | Le lien nécessite l'utilisation de Telegram |
| MPGH | Communauté de hacking de jeux multijoueurs |
Merci à tous ceux qui ont contribué aux ressources, correctifs et relectures.
Publié sous GPL-3.0.
| Nom | Description |
|---|
| CS 642: Intro to Computer Security | contenu académique, cours complet d'un semestre, comprend des lectures assignées, des devoirs et des références github pour des exemples d'exploit. PAS DE COURS VIDÉO. |
| CyberSec WTF | Défis de hacking web CyberSec WTF à partir de rapports de primes |
| Cybrary | site de style coursera, beaucoup de contenu contribué par les utilisateurs, compte requis, contenu filtrable par niveau d'expérience |
| Free Cyber Security Training | Contenu académique, 8 cours complets avec vidéos d'un instructeur excentrique sam, liens vers des recherches, matériel DEFCON et autres formations/apprentissages recommandés |
| Hak5 | vidéos de style podcast couvrant divers sujets, a un forum, la série vidéo "metasploit-minute" peut être utile |
| Hopper's Roppers Security Training | Quatre cours gratuits en auto-apprentissage sur les fondamentaux de l'informatique, la sécurité, les Capture the Flag, et un Bootcamp de compétences pratiques qui aident les débutants à construire une base solide de connaissances fondamentales. Conçus pour préparer les étudiants à ce qu'ils doivent apprendre ensuite. |
| Cartes mentales | Cartes mentales liées à la sécurité de l'information |
| MIT OCW 6.858 Computer Systems Security | contenu académique, bien organisé, cours complet d'un semestre, comprend des lectures assignées, des cours magistraux, des vidéos, des fichiers de laboratoire requis. |
| OWASP top 10 risques de sécurité web | cours gratuit, compte requis |
| Seed Labs | contenu académique, bien organisé, avec vidéos de laboratoire, tâches, fichiers de code nécessaires, et lectures recommandées |
| TryHackMe | Défis préconstruits incluant des machines virtuelles (VM) hébergées dans le cloud prêtes à être déployées |
| Nom | Description |
|---|
| 0patch by ACROS Security | quelques vidéos, très courtes, spécifiques à 0patch | ||
| BlackHat | propose des présentations des conférences BlackHat dans le monde entier | ||
| Christiaan008 | héberge une variété de vidéos sur divers sujets de sécurité, désorganisé | ||
| Entreprises | |||
| Detectify | vidéos très courtes, visant à montrer comment utiliser le scanner Detictify | ||
| Hak5 | voir Hak5 ci-dessus | ||
| Kaspersky Lab | beaucoup de promos Kaspersky, quelques pépites de cybersécurité cachées | ||
| Metasploit | collection de démos Metasploit de longueur moyenne, ~25 minutes chacune, instructives | ||
| ntop | surveillance réseau, analyse de paquets, instructif | ||
| nVisium | quelques promos nVisum, une poignée de séries instructives sur les vulnérabilités Rails et le hacking web | ||
| OpenNSM | analyse réseau, beaucoup de vidéos TCPDUMP, instructif, | ||
| OWASP | voir OWASP ci-dessus | ||
| Rapid7 | vidéos brèves, promotionnelles/instructives, ~ 5 minutes | ||
| Securelist | vidéos brèves, interviews discutant de divers sujets de cybersécurité | ||
| Segment Security | vidéos promotionnelles, non instructives | ||
| SocialEngineerOrg | style podcast, instructif, contenu long ~1 heure chacun | ||
| Sonatype | beaucoup de vidéos aléatoires, un bon groupe de contenu lié à DevOps, grande gamme de longueurs, désorganisé | ||
| SophosLabs | beaucoup de contenu bref de style actualités, le segment "7 Deadly IT Sins" est notable | ||
| Sourcefire | beaucoup de vidéos brèves couvrant des sujets comme les botnets, DDoS ~5 minutes chacun | ||
| Station X | une poignée de vidéos brèves, désorganisées, mises à jour de contenu non planifiées | ||
| Synack | vidéos aléatoires de style actualités, désorganisées, non instructives | ||
| TippingPoint Zero Day Initiative | vidéos très courtes ~30 sec, quelque peu instructives | ||
| Tripwire, Inc. | quelques démos Tripwire, et des vidéos aléatoires de style actualités, non instructives | ||
| Vincent Yiu | une poignée de vidéos d'un seul hacker, instructif | ||
| Conférences | |||
| 44contv | conférence de sécurité de l'information basée à Londres, longues vidéos instructives | ||
| MIT OCW 6.858 Computer Systems Security | conférence de sécurité et hacker basée en Belgique, beaucoup de longues vidéos instructives | ||
| BruCON Security Conference | conférence de sécurité et hacker basée en Belgique, beaucoup de longues vidéos instructives | ||
| BSides Manchester | conférence de sécurité et hacker basée à Manchester, beaucoup de longues vidéos | ||
| BSidesAugusta | conférence de sécurité basée à Augusta, Géorgie, beaucoup de longues vidéos instructives | ||
| CarolinaCon | conférence de sécurité basée en Caroline du Nord, associée à divers chapitres 2600, beaucoup de contenu instructif long | ||
| Cort Johnson | une poignée de longues présentations de style conférence de Hack Secure Opensec 2017 | ||
| DevSecCon | longues vidéos de conférence couvrant DevSecOps, rendant les logiciels plus sécurisés | ||
| Garage4Hackers - Information Security | une poignée de longues vidéos, la section À propos manque de description | ||
| HACKADAY | beaucoup de contenu technique aléatoire, pas strictement infosec, un peu instructif | ||
| Hack In The Box Security Conference | longues présentations instructives de style conférence d'une conférence de sécurité internationale | ||
| Hack in Paris | conférence de sécurité basée à Paris, propose beaucoup de présentations instructives, les diapositives peuvent être difficiles à voir. | ||
| Hacklu | beaucoup de longues vidéos instructives de style conférence | ||
| Hacktivity | beaucoup de longues vidéos instructives de style conférence d'une conférence en Europe centrale/orientale | ||
| Hardwear.io | une poignée de longues vidéos de style conférence, accent sur les hacks matériels | ||
| IEEE Symposium on Security and Privacy | contenu du symposium ; IEEE est une association professionnelle basée aux États-Unis, ils publient également diverses revues | ||
| LASCON | longues présentations de style conférence d'une conférence OWASP tenue à Austin, TX | ||
| leHACK | leHACK est la plus ancienne (2003) conférence de sécurité leader à Paris, France | ||
| Marcus Niemietz | beaucoup de contenu instructif, associé à HACKPRA, un cours de sécurité offensif d'un institut en Allemagne | ||
| Media.ccc.de | La vraie chaîne officielle du chaos computer club, exploitée par le CCC VOC - des tonnes de longues vidéos de style conférence | ||
| NorthSec | longues présentations de style conférence d'une conférence de sécurité appliquée au Canada | ||
| Pancake Nopcode | chaîne du gourou Radare2 Sergi "pancake" Alvarez, contenu de rétro-ingénierie | ||
| Psiinon | vidéos instructives de longueur moyenne, pour le OWASP Zed Attack Proxy | ||
| SJSU Infosec | une poignée de longues vidéos instructives de l'Infosec de l'université d'État de San Jose | ||
| Secappdev.org | des tonnes de longues conférences instructives sur le développement d'applications sécurisées | ||
| Security Fest | présentations de style conférence de longueur moyenne d'un festival de sécurité en Suède | ||
| SecurityTubeCons | un assortiment de présentations de style conférence de diverses conférences, dont BlackHat et Shmoocon | ||
| ToorCon | une poignée de vidéos de conférence de longueur moyenne d'une conférence basée à San Diego, CA | ||
| USENIX Enigma Conference | "table ronde avec des experts de premier plan" de longueur moyenne, le contenu commence en 2016 | ||
| ZeroNights | beaucoup de présentations de style conférence de la conférence internationale ZeroNights | ||
| Actualités | |||
| 0x41414141 | Chaîne avec quelques défis, bien expliqués | ||
| Adrian Crenshaw | beaucoup de longues présentations de style conférence | ||
| Corey Nachreiner | bouchées d'actualités de sécurité, 2,7K abonnés, 2-3 vidéos par semaine, pas d'horaire fixe | ||
| BalCCon - Balkan Computer Congress | Longues présentations de style conférence du Balkan Computer Congress, ne se met pas à jour régulièrement | ||
| danooct1 | beaucoup de brèves captures d'écran, vidéos pratiques concernant les malwares, mises à jour régulières du contenu, 186K followers | ||
| DedSec | beaucoup de brèves vidéos pratiques avec captures d'écran basées sur Kali, pas de messages récents. | ||
| DEFCON Conference | beaucoup de longues vidéos de style conférence du mythique DEFCON | ||
| DemmSec | beaucoup de vidéos de test de pénétration, téléchargements quelque peu irréguliers, 44K followers | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | beaucoup de longues vidéos instructives avec captures d'écran, avec | ||
| Don Does 30 | testeur de pénétration amateur publiant régulièrement beaucoup de brèves vidéos avec captures d'écran, 9K Followers | ||
| Error 404 Cyber News | courtes vidéos avec captures d'écran et métal fort, pas de dialogue, bi-hebdomadaire | ||
| Geeks Fort - KIF | beaucoup de brèves vidéos avec captures d'écran, pas de messages récents | ||
| GynvaelEN | Streams de sécurité d'un chercheur de Google. Principalement sur les CTF, la sécurité informatique, la programmation et des sujets similaires. | ||
| HackerSploit | messages réguliers, vidéos avec captures d'écran de longueur moyenne, avec dialogue | ||
| HACKING TUTORIALS | une poignée de brèves vidéos avec captures d'écran, pas de messages récents. | ||
| iExplo1t | beaucoup de vidéos avec captures d'écran destinées aux débutants, 5,7K Followers, pas de messages récents | ||
| JackkTutorials | beaucoup de vidéos instructives de longueur moyenne avec quelques vidéos AskMe du youtubeur | ||
| John Hammond | Résout des problèmes CTF. Contient des astuces et techniques de test de pénétration | ||
| LionSec | beaucoup de brèves vidéos instructives avec captures d'écran, pas de dialogue | ||
| LiveOverflow | Beaucoup de vidéos instructives brèves à moyennes, couvrant des sujets comme les débordements de tampon et l'écriture d'exploits, publications régulières. | ||
| Metasploitation | beaucoup de vidéos avec captures d'écran, peu ou pas de dialogue, tout sur l'utilisation de Metasploit, pas de vidéos récentes. | ||
| NetSecNow | chaîne de pentesteruniversity.org, semble publier une fois par mois, vidéos instructives avec captures d'écran | ||
| Open SecurityTraining | beaucoup de longues vidéos de style cours magistral, pas de messages récents, mais informations de qualité. | ||
| Pentester Academy TV | beaucoup de vidéos brèves, publication très régulière, jusqu'à +8 par semaine | ||
| Penetration Testing in Linux | SUPPRIMER | ||
| rwbnetsec | beaucoup de vidéos instructives de longueur moyenne couvrant des outils de Kali 2.0, pas de messages récents. | ||
| Samy Kamkar's Applied Hacking | vidéos instructives brèves à moyennes du créateur de PoisonTap pour le Raspberry Pi Zero, pas de contenu récent, dernière mise à jour en 2016 | ||
| SecureNinjaTV | brèves bouchées d'actualités, publications irrégulières, 18K followers | ||
| Security Weekly | mises à jour régulières, longues interviews de style podcast avec des professionnels de l'industrie | ||
| Seytonic | variété de tutoriels de bricolage en hacking, hacks matériels, mises à jour régulières | ||
| Shozab Haxor | beaucoup de vidéos instructives de style capture d'écran, mises à jour régulières, didacticiel CLI Windows | ||
| SSTec Tutorials | beaucoup de brèves vidéos avec captures d'écran, mises à jour régulières | ||
| Tradecraft Security Weekly | Vous voulez en savoir plus sur tous les derniers outils et techniques de sécurité ? | ||
| Troy Hunt | youtubeur solitaire, vidéos d'actualités de longueur moyenne, 16K followers, contenu régulier | ||
| Waleed Jutt | beaucoup de brèves vidéos avec captures d'écran couvrant la sécurité web et la programmation de jeux | ||
| webpwnized | beaucoup de brèves vidéos avec captures d'écran, quelques solutions de CTF | ||
| Zer0Mem0ry | beaucoup de brèves vidéos de sécurité en c++, à forte intensité de programmation | ||
| LionSec | beaucoup de brèves vidéos instructives avec captures d'écran, pas de dialogue | ||
| Adrian Crenshaw | beaucoup de longues présentations de style conférence | ||
| HackerSploit | messages réguliers, vidéos avec captures d'écran de longueur moyenne, avec dialogue | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | beaucoup de longues vidéos instructives avec captures d'écran, avec | ||
| Tradecraft Security Weekly | Vous voulez en savoir plus sur tous les derniers outils et techniques de sécurité ? | ||
| IPPSec | Solutions de machines vulnérables retirées de Hackthebox.eu pour vous aider à apprendre les processus et techniques de base et avancés | ||
| The Daily Swig | Dernières actualités en cybersécurité | ||
| Awesome Worldwide ITSec Specialists | index organisé de créateurs et youtubeurs en sécurité informatique non anglophones | ||
| Nom | Description |
|---|
| A Course on Intermediate Level Linux Exploitation | Comme le titre l'indique, ce cours n'est pas pour les débutants |
| Binary hacking | 35 vidéos sur le binaire "sans blabla" ainsi que d'autres informations |
| Corelan tutorials | Tutoriel détaillé, beaucoup de bonnes informations sur la mémoire |
| Exploit tutorials | Une série de 9 tutoriels sur les exploits, propose également un podcast |
| Exploit development | Liens vers les publications du forum sur le développement d'exploits, la qualité et le style varieront selon les auteurs |
| flAWS challenge | À travers une série de niveaux, vous apprendrez les erreurs courantes et les pièges lors de l'utilisation d'Amazon Web Services (AWS). |
| Introduction to ARM Assembly Basics | Des tonnes de tutoriels de la pro Azeria, suivez-la sur Twitter |
| Introductory Intel x86 | 63 jours de matériel de cours OS, 29 cours, 24 instructeurs, aucun compte requis |
| Linux (x86) Exploit Development Series | Article de blog par sploitfun, a 3 niveaux différents |
| Megabeets journey into Radare2 | Les tutoriels radare2 d'un utilisateur |
| Modern Binary Exploitation - CSCI 4968 | Défis RE, vous pouvez télécharger les fichiers ou la VM créée par RPISEC spécifiquement pour les défis, liens également vers leur page d'accueil avec des tonnes de conférences sur la sécurité informatique |
| Recon.cx - reversing conference | Le site de la conférence contient les enregistrements et les diapositives de toutes les présentations !! |
| Reverse Engineering for Beginners | Énorme manuel, créé par Dennis Yurichev, open-source |
| Reverse engineering reading list | Une collection GitHub d'outils et de livres de RE |
| Reverse Engineering challenges | Collection de défis de l'auteur de RE for Beginners |
| Reverse Engineering for Beginners (book site) | Site officiel du livre de Dennis Yurichev, tous les formats et sources disponibles |
| Reverse Engineering Malware 101 | Cours d'introduction créé par Malware Unicorn, complet avec du matériel et deux VM |
| Reverse Engineering Malware 102 | La suite de RE101 |
| reversing.kr challenges | Défis de rétro-ingénierie de difficulté variable |
| Shell storm | Collection de style blog avec des informations organisées sur la rétro-ingénierie. |
| Shellcode Injection | Une entrée de blog d'un étudiant diplômé des SDS Labs |
| Micro Corruption — Assembly | CTF conçu pour apprendre l'assembleur en pratiquant |
| Nom | Description |
|---|
| A GUIDE TO LINUX PRIVILEGE ESCALATION | Bases de l'élévation de privilèges sous Linux |
| Abusing SUDO (Linux Privilege Escalation) | Abuser de SUDO (élévation de privilèges sous Linux) |
| AutoLocalPrivilegeEscalation | Scripts automatisés qui téléchargent et compilent depuis l'exploitdb |
| Basic linux privilege escalation | Exploitation Linux de base, couvre également Windows |
| Windows Local Privilege Escalation (HackTricks) | Checklist complète et à jour des vecteurs d'élévation de privilèges sous Windows |
| Editing /etc/passwd File for Privilege Escalation | Éditer le fichier /etc/passwd pour l'élévation de privilèges |
| Linux Privilege Escalation | Élévation de privilèges sous Linux – Tradecraft Security Weekly (Vidéo) |
| Linux Privilege Escalation Check Script | Un simple script de vérification PE sous Linux |
| Linux Privilege Escalation Scripts | Une liste de scripts de vérification PE, certains peuvent déjà avoir été couverts |
| Linux Privilege Escalation Using PATH Variable | Élévation de privilèges sous Linux en utilisant la variable PATH |
| Linux Privilege Escalation using Misconfigured NFS | Élévation de privilèges sous Linux en utilisant NFS mal configuré |
| Linux Privilege Escalation via Dynamically Linked Shared Object Library | Comment RPATH et les permissions de fichiers faibles peuvent mener à un compromis du système. |
| Local Linux Enumeration & Privilege Escalation Cheatsheet | Bonnes ressources qui pourraient être compilées dans un script |
| PEASS-ng (Privilege Escalation Awesome Scripts) | Scripts d'énumération d'élévation de privilèges activement maintenus pour Windows, Linux et macOS |
| Linux Privilege Escalation (HackTricks) | Référence étendue et maintenue couvrant les méthodes courantes d'élévation de privilèges sous Linux avec des exemples |
| RootHelper | Un outil qui exécute divers scripts d'énumération pour vérifier l'élévation de privilèges |
| Unix privesc checker | Un script qui vérifie les vulnérabilités PE sur un système |
| Windows exploits, mostly precompiled. | Exploits Windows précompilés, peuvent également être utiles pour la rétro-ingénierie |
| Windows Privilege Escalation | Collection de pages wiki couvrant l'élévation de privilèges sous Windows |
| Windows privilege escalation checker | Une liste de sujets qui renvoient à pentestlab.blog, tous liés à l'élévation de privilèges sous Windows |
| Windows Privilege Escalation Fundamentals | Collection de bonnes informations/tutoriels, option de contribuer au créateur via Patreon, le créateur est OSCP |
| Windows Privilege Escalation Guide | Guide d'élévation de privilèges sous Windows |
| Windows Privilege Escalation Methods for Pentesters | Méthodes d'élévation de privilèges sous Windows pour les pentesteurs |
| Nom | Description |
|---|
| theHarvester | Moissonneur d'emails, sous-domaines, hôtes et noms de personnes utilisant des sources publiques |
| Maltego CE | Plateforme d'analyse de liens basée sur des graphes pour l'OSINT et la criminalistique ; l'édition communautaire est gratuite |
| Recon-ng | Cadre de reconnaissance web complet écrit en Python |
| SpiderFoot | Collecte OSINT automatisée avec plus de 200 modules et une interface web |
| Intel Techniques Tools | Outils de recherche hébergés de Michael Bazzell pour les personnes, les réseaux sociaux, les images, la géolocalisation |
| Google Hacking Database | Base de données de dorks Google organisée par l'Exploit-DB pour la reconnaissance |
| github-dorks | Outil CLI pour scanner les dépôts/organisations GitHub à la recherche de fuites d'informations sensibles |
| metagoofil | Extrait les métadonnées de documents publics (PDF, DOC, XLS) appartenant à une cible |
| Sherlock | Traquer les noms d'utilisateur sur plus de 400 réseaux sociaux |
| Maigret | Énumération de noms d'utilisateur de type Sherlock sur plus de 3000 sites avec extraction de données de profil |
| Holehe | Vérifier si un email est utilisé sur plus de 120 sites via des flux de réinitialisation de mot de passe |
| GHunt | Boîte à outils OSINT pour enquêter sur les comptes Google (exposition Gmail, Drive, Agenda) |
| Blackbird | Recherche OSINT rapide de noms d'utilisateur et d'emails sur plus de 600 services |
| h8mail | OSINT d'email et chasse aux informations d'identification de fuite (intégrations HIBP, Snusbase, Leak-Lookup) |
| PhoneInfoga | Cadre OSINT avancé pour scanner les numéros de téléphone internationaux |
| Photon | Crawler web rapide qui extrait les URLs, emails, secrets et renseignements pour la reconnaissance |
| Amass | Projet OWASP pour la cartographie approfondie de la surface d'attaque et la découverte d'actifs externes |
| Subfinder | Énumération passive rapide de sous-domaines utilisant des sources publiques |
| cloud_enum | Énumérer les ressources publiques dans AWS, Azure et GCP pour un mot-clé cible |
| reconFTW | Automatisation complète de la reconnaissance enchaînant plus de 50 outils pour les sous-domaines, vulnérabilités et OSINT |
| IntelOwl | Solution OSINT qui agrège plus de 100 analyseurs (renseignement sur les menaces, logiciels malveillants, observables) |
| OSINT Framework | Annuaire web de ressources OSINT organisé par type de données |
| Bellingcat Online Investigation Toolkit | Boîte à outils organisée et régulièrement mise à jour de Bellingcat et guides pratiques |
| Have I Been Pwned | Vérifier si des emails/noms d'utilisateur apparaissent dans des fuites de données connues |
| Hunter.io | Trouver et vérifier les adresses email professionnelles liées à un domaine |
| Carbon14 | Outil OSINT pour estimer l'âge des pages web à partir des métadonnées HTTP |
| OWASP ML Security Top 10 | Projet frère axé sur les attaques contre les pipelines ML. |
| MITRE ATLAS | Matrice de menaces adversariales pour les systèmes d'IA (16 tactiques, 84 techniques, études de cas réels). L'ATT&CK pour l'IA. |
| Nom | Description |
|---|
| Garak | Le scanneur de vulnérabilités LLM open-source le plus mature. Sonde pour l'injection de prompt, les jailbreaks, les fuites de données, l'hallucination, la toxicité. |
| PyRIT | Outil d'identification des risques Python de Microsoft pour l'IA générative ; prend en charge l'orchestration d'attaques multi-tours. |
| Promptfoo | Cadre de red team + évaluation LLM avec plus de 100 types d'attaques. |
| DeepTeam | Cadre de red team mappé au OWASP LLM Top 10 ; plus de 50 vulnérabilités, plus de 20 méthodes adversariales. |
| LLMFuzzer | Cadre de fuzzing spécifiquement pour les intégrations LLM. |
| promptmap | Scanneur de vulnérabilités d'injection de prompt. |
| Adversarial Robustness Toolbox (ART) | Bibliothèque de la Linux Foundation couvrant les attaques par contournement, empoisonnement, extraction et inférence sur tous les principaux frameworks ML. |
| CleverHans | Bibliothèque classique pour créer des exemples adversariales contre les modèles d'images. |
| AI Exploits (Protect AI) | Collection d'exploits réels et fonctionnels pour les vulnérabilités trouvées dans les outils et plateformes IA/ML. |
| Nom | Description |
|---|
| Gandalf (Lakera) | Défi d'injection de prompt en 7 niveaux ; le "OverTheWire" du hacking LLM. |
| HackAPrompt | CTF compétitif d'injection de prompt ; jeu de données de plus de 600 000 soumissions de jailbreak réelles. |
| Dreadnode Crucible | Plateforme CTF de red team IA gratuite et ouverte avec des défis de nombreuses difficultés et domaines. |
| 0DIN (Mozilla) | Communauté de formation CTF IA gamifiée sur l'injection de prompt et le jailbreak contre des personnages IA interactifs. |
| huntr | Plateforme de bug bounty avec une catégorie IA/ML active ciblant des modèles et CVE réels.#### Lecture & Recherche |
| Nom | Description |
| ---- | ---- |
| Embrace The Red | Blog de Johann Rehberger ; articles approfondis et pratiques sur l'exploitation réelle des LLM et des agents. |
| Simon Willison — prompt injection | Commentaires suivis de la personne qui a inventé le terme ; suit chaque nouvelle technique. |
| 0DIN Blog | Divulgations et articles sur les vulnérabilités IA réelles du programme bug-bounty de Mozilla. |
| Indirect Prompt Injection (Greshake et al.) | Dépôt de recherche canonique pour l'injection indirecte de prompts. |
| HackerOne x HTB AI Red Team CTF debrief | Leçons tirées de plus de 200 participants dans un CTF de jailbreak LLM en direct, cartographiées selon l'OWASP LLM Top 10. |
| Axée spécifiquement sur le red teaming, les jailbreaks, l'injection de prompts. |
| jiep/offensive-ai-compilation | Curation orientée offensive : attaques alimentées par l'IA, plus attaques contre l'IA. |
| Nom | Description |
|---|
| bWAPP | Application web buggée courante pour le hacking, idéale pour les débutants, beaucoup de documentation |
| Damn Small Vulnerable Web | Écrite en moins de 100 lignes de code, cette application web contient des tonnes de vulnérabilités, excellente pour l'enseignement |
| Damn Vulnerable Web Application (DVWA) | Application web PHP/MySQL pour tester ses compétences et outils |
| Google Gruyere | Héberge des défis sur cette application web ringarde |
| OWASP Broken Web Applications Project | Héberge une collection d'applications web cassées |
| OWASP Hackademic Challenges project | Défis de hacking web |
| OWASP Mutillidae II | Une autre application vulnérable OWASP, beaucoup de documentation. |
| OWASP Juice Shop | Couvre les 10 principales vulnérabilités OWASP |
| WebGoat: A deliberately insecure Web Application | Maintenue par OWASP et conçue pour enseigner la sécurité des applications web |
| Nom | Description |
|---|
| General Test Environment Guidance | Livre blanc des pros de rapid7 |
| Metasploitable2 (Linux) | OS vulnérable, idéal pour s'entraîner au hacking |
| Metasploitable3 [Installation] | La troisième version de cet OS vulnérable |
| Vulnhub | Collection de tonnes d'OS vulnérables et de défis différents |
| Nom | Description |
|---|
| BackBox | Projet open source communautaire, promouvant la sécurité dans les environnements informatiques |
| BlackArch | Distribution de pentesting basée sur Arch Linux, compatible avec les installations Arch |
| Bugtraq | Technologie avancée de test d'intrusion GNU Linux |
| Docker for pentest | Image avec les outils les plus utilisés pour créer un environnement de pentest facilement et rapidement. |
| Kali | La célèbre distribution de pentesting des gens d'Offensive Security |
| LionSec Linux | OS de pentesting basé sur Ubuntu |
| Parrot | Debian inclut un laboratoire portable complet pour la sécurité, le DFIR et le développement |
| Pentoo | OS de pentesting basé sur Gentoo |
| Nom | Description |
|---|
| 0day.today | Base de données d'exploits facile à naviguer |
| Exploit Database | Base de données d'une grande variété d'exploits, archive conforme aux CVE |
| CXsecurity | Informations de cybersécurité indépendantes gérées par une personne |
| Snyk Vulnerability DB | Informations détaillées et conseils de correction pour les vulnérabilités connues, permet également de tester votre code |
| Nom |
|---|
| Description |
|---|
| 0x00sec | Hacking, malwares, génie informatique, rétro-ingénierie |
| CODEBY.NET | Hacking, WAPT, malwares, génie informatique, rétro-ingénierie, forensique - forum basé en Russie |
| Greysec | Forum de hacking et de sécurité |
| Hackforums | Site web de publication de hacks/exploits/discussions diverses |
| Un site qui vise à cataloguer et référencer toutes les conférences de hackers. |
| Nom | Description |
|---|
| InfoSec | Couvre tous les derniers sujets de sécurité informatique |
| Hashes.com Hash Lookup | Excellent endroit pour rechercher des hachages par rapport à des ensembles connus craqués/fuités |
| Security Intell | Couvre toutes sortes d'actualités, excellentes ressources de renseignement |
| Threatpost | Couvre toutes les dernières menaces et violations |
| Secjuice | |
| The Hacker News | Propose un flux quotidien d'actualités de hacking, dispose également d'une application |
| Infostealers by Hudson Rock | Hub complet avec actualités et publications sur les infostealers |