Le guide OWASP de test de sécurité web est une référence open-source pour tester les applications et services web, avec des scénarios structurés, des identifiants versionnés, une documentation stable et des contributions communautaires.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONx64dbg est un débogueur en mode utilisateur open-source pour Windows, conçu pour l’analyse d’inversée et la détection de malware sur des exécutables dont le code source n’est pas disponible. Il propose des versions 32 bits et 64 bits, un système de plugins, et peut être compilé à partir de sources par les utilisateurs.
Dépôt communautaire de payloads et contournements pour la sécurité web, destiné aux testeurs de pénétration et participants CTF. Il propose structures standards, dossiers Burp Intruder, images et ressources, ainsi qu'une famille AllTheThings étendue.
Strix est un outil de test d'intrusion open-source propulsé par l'IA qui utilise des agents autonomes pour identifier, valider et corriger les vulnérabilités d'application via de réels exploits de preuve de concept.
Une collection curatée de listes GitHub couvrant des sujets de sécurité informatique pour les pirates, les testeurs de pénétration et les chercheurs en sécurité — y compris les récompenses pour les bugs, l’OSINT, le dépouillement inversé, les CTF, l’analyse des logiciels malveillants, la sécurité web, l’IoT, la sécurité de l’IA, et bien plus encore.
CL4R1T4S est une archive de transparence recensant les invites système et directives extraites des principaux modèles et agents IA, accessibles au public.
bettercap est un framework de sécurité extensible basé sur Go, conçu pour la reconnaissance et les attaques MITM sur les réseaux WiFi, BLE, HID, CAN-bus et IPv4/IPv6, avec une API REST, une interface web et des plugins JavaScript.
Zentra est un scanner de sécurité CLI alimenté par l'IA pour les développeurs, combinant SAST, DAST, chaîne d'approvisionnement, API et analyse IaC avec orchestration LLM, intégration CI et mode pentest autorisé.
Une collection organisée de plus de 150 outils et techniques pour le red teaming et les tests d'intrusion, structurée selon les catégories du framework MITRE ATT&CK couvrant la reconnaissance, l'accès initial, l'exécution, l'élévation de privilèges, l'évasion défensive, l'accès aux identifiants, le mouvement latéral, le commandement et contrôle, l'exfiltration et l'impact.