Web of Flaws est un catalogue structuré centré sur le markdown, listant des vulnérabilités web et des remplacements de code sécurisés, destiné aux développeurs, ingénieurs en sécurité et agents de codage IA.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONsqlmap est un outil open source de test d'intrusion qui automatise la détection et l'exploitation des failles d'injection SQL et la prise de contrôle de serveurs de bases de données, avec un moteur de détection et des fonctionnalités d'empreinte, d'extraction de données, d'accès au système de fichiers et d'exécution de commandes.
Sherlock est un outil en ligne de commande qui traque les comptes de réseaux sociaux par nom d'utilisateur sur plus de 400 réseaux. Il prend en charge plusieurs noms d'utilisateur, le filtrage par site, l'utilisation de proxy et une sortie aux formats texte, CSV ou XLSX, avec une installation via pip/pipx, Docker ou des paquets système.
Shannon est un agent d'audit de pénétration IA autonome et open-source pour les applications web et leurs API. Il analyse le code source, exécute des exploits réels et ne rapporte que les vulnérabilités prouvées par un proof of concept fonctionnel.
Zentra est un scanner de sécurité CLI alimenté par l'IA pour les développeurs, combinant SAST, DAST, chaîne d'approvisionnement, API et analyse IaC avec orchestration LLM, intégration CI et mode pentest autorisé.
ffuf est un outil de fuzzing web rapide écrit en Go pour la découverte de contenu, de virtual hosts et de paramètres. Il prend en charge le filtrage, la récursivité, les fichiers de configuration et le mode interactif.
Maigret est un outil OSINT en ligne de commande qui construit un dossier sur une personne à partir d'un seul nom d'utilisateur, vérifiant plus de 3000 sites, extrayant des données de profil et exportant des rapports en HTML, PDF, JSON, CSV et formats graphiques.
Le guide OWASP de test de sécurité web est une référence open-source pour tester les applications et services web, avec des scénarios structurés, des identifiants versionnés, une documentation stable et des contributions communautaires.