
CamPhish
Obtenez des photos de caméra et la position GPS depuis la caméra frontale du téléphone de la cible ou la webcam du PC en envoyant simplement un lien.

Obtenez des photos de caméra et la position GPS depuis la caméra frontale du téléphone de la cible ou la webcam du PC en envoyant simplement un lien.

Une plateforme full-stack de Red Teaming IA sécurisant les écosystèmes d'IA via Agent Scan, Skills Scan, MCP scan, AI Infra scan et l'évaluation des…

Outil automatisé tout-en-un d'exploitation des injections de commandes OS.

Six degrés de l'administrateur de domaine

Notes complètes de red teaming couvrant les techniques de sécurité offensive, notamment l'injection de code, l'évasion de défense, le mouvement…

Tout sur le bug bounty (bypasses, payloads, etc.)

Une liste de référence d'outils devsecops impressionnants, enrichie par les expériences et contributions de la communauté.

Ne jamais, jamais, jamais utiliser la pixellisation comme technique de masquage.

Outil rapide d'énumération de sous-domaines pour testeurs d'intrusion

Notre objectif principal est de partager des astuces de certains chasseurs de bugs bien connus. En utilisant une méthodologie de reconnaissance, nous…

Framework de post-exploitation pour les tests automatisés d'authentification réseau, la récupération d'identifiants et le mouvement latéral dans des…

Outil d'énumération de sous-domaines multi-sources avec plus de 50 modules de collecte, force brute DNS, analyse DNS passive, transparence des…

Outil de reconnaissance réseau multi-threadé qui automatise l'énumération des services, le scan de ports et la collecte d'informations pour les tests…

Empire est un framework de post-exploitation et d'émulation d'adversaires utilisé pour aider les Red Teams et les testeurs d'intrusion.

Un toolkit HTTP pour la recherche en sécurité.

Outil de récupération d'identifiants multiplateforme qui extrait les mots de passe stockés des navigateurs, clients de messagerie, bases de données,…

Nishang - PowerShell offensif pour l'équipe rouge, les tests de pénétration et la sécurité offensive.

Un outil complet d'évaluation de sécurité développé en interne par 长亭, supportant le scan des problèmes de sécurité web courants et des poc…