Aller au contenu

Cartographie des outils

Une sélection d’outils organisés par domaine. Ce que j’utilise en production, en pentest ou en CTF au fil du temps.

47 outils · 6 catégories

Sécurité15

Sécurité

Burp Suite

Proxy d'interception pour auditer les applications web. Analyse les requêtes HTTP, teste les paramètres et rejoue des attaques.

webproxypentest
Sécurité

OWASP ZAP

Scanner de vulnérabilités web open source. Bonne alternative à Burp pour l'automatisation et les pipelines CI.

webscanneropen source
Sécurité

Nmap

Scanner réseau de référence. Découverte d'hôtes, détection de services et reconnaissance de l'infrastructure.

réseaureconnaissancescanner
Sécurité

Gobuster

Brute force de répertoires, sous-domaines et fichiers cachés sur les serveurs web. Rapide et configurable.

webfuzzingénumération
Sécurité

SQLMap

Automatise la détection et l'exploitation des injections SQL. Supporte la majorité des bases de données.

sqlinjectionautomatisation
Sécurité

Nikto

Scanner de serveurs web qui détecte les fichiers dangereux, les mauvaises configurations et les versions obsolètes.

webscannerconfiguration
Sécurité

Trivy

Scanner de vulnérabilités pour les images Docker, les dépôts Git et les fichiers de configuration IaC.

dockercveiac
Sécurité

Maigret

Recherche un nom d'utilisateur sur des centaines de sites et agrège les profils trouvés pour construire une empreinte numérique.

osintreconnaissanceprofiling
Sécurité

OSINT Framework

Arborescence de ressources OSINT classées par type de donnée : e-mails, pseudos, réseaux sociaux, noms de domaine, géolocalisation. Point de départ pour cadrer une phase de reconnaissance.

osintreconnaissanceressources
Sécurité

nosqlinjection_wordlists

Listes de payloads spécialisées pour les injections NoSQL sur MongoDB, CouchDB et Redis.

nosqlinjectionwordlists
Sécurité

malicious-pdf

Génère des fichiers PDF avec des charges utiles embarquées pour tester les parsers, antivirus et règles de filtrage.

pdftestantivirus
Sécurité

PentestGPT

Outil de pentest piloté par un LLM. Guide les phases de reconnaissance, d'exploitation et de post-exploitation en mode conversationnel.

iapentestllm
Sécurité

Awesome Hacking

Liste curatée de dépôts GitHub couvrant l'ensemble du spectre offensif : exploitation, forensic, malware, OSINT, reversing.

référenceressourcescurated
Sécurité

PayloadsAllTheThings

Dépôt de payloads et de techniques d'exploitation pour les pentesters. Référence pour les injections, bypasses et escalades de privilèges.

payloadsréférencepentest
Sécurité

SecLists

Collection de wordlists pour le fuzzing, l'énumération et le brute force. Incontournable pour les phases de reconnaissance.

wordlistsfuzzingbrute-force

CTF & Forensic11

CTF & Forensic

hermes-dec

Désassemble et décompile le bytecode Hermes produit par les applications React Native. Complément à JADX pour le reverse mobile.

react-nativereversemobile
CTF & Forensic

CyberChef

Couteau suisse du décodage en ligne. Encodage, chiffrement et extraction de données avec des recettes chaînables.

encodagecryptoforensic
CTF & Forensic

Ghidra

Framework de reverse engineering développé par la NSA. Décompile les binaires et analyse le code assembleur.

reverseassembleurbinaire
CTF & Forensic

JADX

Décompilateur d'APK Android. Transforme le bytecode Dalvik en code Java lisible pour analyser les applications mobiles.

androidapkreverse
CTF & Forensic

Audacity

Éditeur audio open source. Utilisé en stéganographie pour visualiser les spectrogrammes et extraire des données cachées dans des fichiers audio.

audiostéganographiespectrogramme
CTF & Forensic

ExifTool

Lit, écrit et modifie les métadonnées EXIF de fichiers image, audio et vidéo. Utile en stéganographie et forensic.

metadatastéganographieforensic
CTF & Forensic

Binwalk

Analyse les firmwares et les fichiers binaires à la recherche de fichiers embarqués, d'archives ou de signatures connues.

firmwareextractionforensic
CTF & Forensic

Wireshark

Analyseur de protocoles réseau. Capture et inspecte les trames Ethernet, Bluetooth et réseau depuis des fichiers .pcap.

réseaupcapprotocoles
CTF & Forensic

StegSolve

Analyse les plans de bits des images pour extraire des données cachées par stéganographie.

stéganographieimagectf
CTF & Forensic

CrackStation

Service de cracking de hashes en ligne par lookup de tables précalculées. Utile pour tester la robustesse des mots de passe récupérés.

hashpasswordcracking
CTF & Forensic

Root-Me

Plateforme de challenges de sécurité. Web client, web serveur, réseau, reverse, forensic et stéganographie. Ma principale source d'entraînement.

challengesformationctf

Conteneurisation6

Backend & Java6

Observabilité4

IA & Data5