RouterSploit est un framework d'exploitation open-source très robuste et complet dédié aux appareils embarqués, qui permet d'exploiter toutes les vulnérabilités présentes dans ces périphériques (routeurs, etc.). RouterSploit dispose d'un certain nombre d'exploits pour différents modèles de routeurs et ils ont la capacité de vérifier si la cible distante est vulnérable avant d'envoyer un exploit.
Lire plus »Raccoon: un puissant d’outil de sécurité offensive pour la reconnaissance et collecte d’informations
Raccon est un outil conçu pour la reconnaissance et la collecte d'informations en mettant l'accent sur la simplicité. Il s’occupe de tout, depuis la récupération des enregistrements DNS, la récupération des informations WHOIS, l'obtention des données TLS, la détection de la présence WAF et jusqu'au listage des répertoires et l'énumération des sous-domaines. Les résultats de chaque scan sont générés dans un fichier spécifique correspondant.
Lire plus »Loki: un outil d’identification d’indices de compromissions et traces de malwares
Loki est un scanner capable de détecter des indices de compromission (IOC) et les échantillons de logiciels malveillants classifiés par YARA. YARA est un outil destiné à aider les analystes de logiciels malveillants à identifier et classer les échantillons delogiciels malveillants, en créant des règles, des descriptions de catégories de familles basées sur des modèles textuels ou binaires.
Lire plus »La banque centrale Tunisienne, victime d’une cyberattaque
Une cyberattaque sophistiquée a été enregistrée par la Banque Centrale Tunisienne, dans la matinée du mercredi 23 mars 2022, selon un communiqué officiel de l’organisation. …
Lire plus »Zeek: le système open-source de référence de monitoring la sécurité du réseau
Zeek est une plate-forme de sécurité réseau open-source (anciennement nommé Bro) qui illumine votre réseau activité en détail, avec la stabilité et la flexibilité pour déploiement de la production à grande échelle
Lire plus »Maltrail: système de détection de trafic malveillant
Maltrail est un système de détection de trafic malveillant, utilisant des listes (noires) accessibles au public et contenant des pistes malveillantes et/ou généralement suspectes, ainsi que des pistes statiques compilées à partir de divers rapports d'AntiVirus et des listes personnalisées définies par l'utilisateur
Lire plus »Hetty: la boîte à outils de la sécurité du HTTP
Hetty est une boîte à outils HTTP pour la recherche en sécurité. Il vise à devenir une alternative open source aux logiciels commerciaux comme Burp Suite Pro, avec des fonctionnalités puissantes adaptées aux besoins de la communauté infosec et bug bounty.
Lire plus »