
semgrep-rules
Règles de sécurité d'analyse statique pour la détection de vulnérabilités et la revue de code axée sur l'audit dans Java, Go, Python, C#, Kotlin,…

Règles de sécurité d'analyse statique pour la détection de vulnérabilités et la revue de code axée sur l'audit dans Java, Go, Python, C#, Kotlin,…

Une collection de guides, d'outils et d'autres ressources exceptionnels pour le renforcement de la sécurité

Atelier pratique sur la sécurité des pipelines CI/CD avec lab Terraform, exploitation AWS, évasion Kubernetes et exercices de backdooring d'artefacts…

Déterminez si votre environnement de calcul est réellement vulnérable à une vulnérabilité spécifique en tenant compte de tous les facteurs qui…

Une collection d'exemples concrets de modèles de menaces à travers diverses technologies, offrant des perspectives pratiques pour identifier et…

Collection organisée de supports de présentations de conférences de sécurité offensive couvrant l'exploitation de noyaux et de mobiles, les évasions…

Incroyables laboratoires d'apprentissage gratuits sur la sécurité cloud native. Comprend des CTF, des ateliers auto-hébergés, des laboratoires de…

Cette page est le résultat de recherches pratiques en cours sur les techniques et outils avancés d'attaques Linux, de détection et de forensique.

Atelier pratique simulant la vulnérabilité Log4Shell (CVE-2021-44228) dans un environnement de laboratoire personnel. Déployez des conteneurs Docker…

L'agent de sécurité indépendant pour les logiciels écrits par IA. Il détecte les problèmes, vérifie s'ils sont réels et vous montre les preuves. Cœur…

Scanner de sécurité axé sur l'IA. NOUVEAU dans v2026.7 : détection de compromission de Claude Code — vérifiez les hooks, permissions et compétences…

Suivi de IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), l'évasion de conteneur par fragmentation IPv6

cve-unassigned-1

Recherche technique approfondie sur CVE-2026-43284 (Dirty Frag), incluant les mécanismes internes du noyau Linux, l'analyse des causes profondes,…

Outil d'audit de sécurité en boîte noire pour conteneurs : énumère la configuration de sécurité depuis l'intérieur du conteneur cible.

Outil de registre Docker axé sur les pentesteurs pour énumérer et télécharger des images.

insject est un outil pour sonder les conteneurs. Il vous permet d'exécuter une commande arbitraire dans un conteneur ou dans toute combinaison…