Fuxploider est un outil de test d'intrusion open source qui automatise le processus de détection et d'exploitation des failles dans les formulaires autorisant le téléversement de fichiers.
Lire plus »Vulscan : un module pour aller plus loin avec Nmap
Vulscan est module nse (nmap script engine) capable de transformer nmap en un véritable scanneur de vulnérabilités. L'option nmap -sV active la détection de version par service
Lire plus »Traitor : L’élévation de privilèges sous Linux automatisée
Traitor est une boîte à outils qui propose un grand nombre de méthodes pour exploiter les erreurs de configuration et les vulnérabilités locales afin d’obtenir …
Lire plus »Zeek: le système open-source de référence de monitoring la sécurité du réseau
Zeek est une plate-forme de sécurité réseau open-source (anciennement nommé Bro) qui illumine votre réseau activité en détail, avec la stabilité et la flexibilité pour déploiement de la production à grande échelle
Lire plus »Maltrail: système de détection de trafic malveillant
Maltrail est un système de détection de trafic malveillant, utilisant des listes (noires) accessibles au public et contenant des pistes malveillantes et/ou généralement suspectes, ainsi que des pistes statiques compilées à partir de divers rapports d'AntiVirus et des listes personnalisées définies par l'utilisateur
Lire plus »Hetty: la boîte à outils de la sécurité du HTTP
Hetty est une boîte à outils HTTP pour la recherche en sécurité. Il vise à devenir une alternative open source aux logiciels commerciaux comme Burp Suite Pro, avec des fonctionnalités puissantes adaptées aux besoins de la communauté infosec et bug bounty.
Lire plus »Evilginx: outils de phishing avancé capable de contourner l’authentification à double facteurs
Evilginx2 est un cadre d'attaque de l'homme du milieu utilisé pour les identifiants de connexion par hameçonnage ainsi que les cookies de session, ce qui permet à son tour de contourner la protection d'authentification à 2 facteurs.
Lire plus »ReNgine: Un framework de reconnaissance automatisé pour applications web
reNgine est un framework de reconnaissance automatisé axé sur un processus de reconnaissance simplifié hautement configurable. reNgine s'appuie sur une base de données, avec corrélation et organisation des données, le langage de requête personnalisé "like" pour le filtrage des données de reconnaissance.
Lire plus »
Hacktu Magazine Le magazine de la cybersécurité