Cyber Tools
Référentiel d'outils offensifs et défensifs — liens officiels, documentation, labs
Recon & OSINT
8Moteur de recherche pour objets connectés, services exposés
Scan internet — certificats, ports, services
Collecte emails, sous-domaines, IPs via sources publiques
Informations registrar, propriétaire domaine
Cartographie DNS, sous-domaines, MX, NS
Analyse de liens visuels OSINT (graph)
Recherche d'emails par domaine d'entreprise
Framework de reconnaissance modulaire
Scan & Vuln Assessment
6Web Application Testing
8Proxy web, scanner, intruder — référence pentest web
Proxy open source, scanner web automatisé
Liste exhaustive de payloads : SQLi, XSS, SSRF, LFI…
Wiki offensif : techniques, payloads, CTF
Exploitation automatique des injections SQL
Fuzzer web ultra-rapide (endpoints, params)
Brute-force de directories, DNS, vhosts
Fuzzing web (paramètres, headers, auth)
Exploitation & Post-exploitation
9Framework d'exploitation — modules, payloads, post-exploitation
Base de données exploits publics + searchsploit
Binaires Unix exploitables pour privesc
Living Off the Land Binaries (Windows)
Swiss army knife post-exploitation AD/SMB
Suite Python : PTH, DCSync, SMB, Kerberos
Cartographie AD — chemins d'élévation de privilèges
Extraction de credentials Windows (LSASS)
Framework C2 open source (alternative Cobalt Strike)
Password & Cryptography
6Couteau suisse encode/decode/hash/crypto (GCHQ)
Lookup de hashes MD5/SHA1/NTLM via rainbow table
Crackage de hashes en ligne
Décodage et vérification de tokens JWT
Crackage GPU — dictionnaire, bruteforce, règles
Crackage de mots de passe multi-formats
Analyse & Forensique
7Analyse fichiers, URLs, IPs, hashes (70+ antivirus)
Sandbox malware interactive — analyser comportement
Sandbox malware statique + dynamique
Analyse et screenshot de sites web suspects
Analyse de captures réseau PCAP
Forensique mémoire (RAM dumps)
Suite forensique disque open source
Threat Intelligence
7Matrice des tactiques et techniques adversariales
Visualiser et annoter la matrice ATT&CK
Réputation d'IPs — signalements d'abus
IPs scannant internet — contexte bénin vs malveillant
IOC partagés par la communauté (IP, hash, domain)
Partage structuré d'IOC (STIX/TAXII)
Agrégation de feeds threat intel
Références & CVE
6Base nationale des vulnérabilités (CVE officiels)
CVE avec statistiques, PoC, CVSS
Les 10 risques critiques des applications web
Catalogue des types de faiblesses logicielles
Guides et recommandations sécurité (France)
Alertes menaces, journaux quotidiens
Labs & Training
7Machines et labs pentest en ligne
Parcours guidés cybersécurité, tous niveaux
Challenges CTF francophones — web, forensic, réseau
Labs web application security avec badge
CTF débutant (Carnegie Mellon)
Labs Burp Suite — SQLi, XSS, SSRF, etc.
Application volontairement vulnérable (local)