Superdocs

A Propos

SuperDocs est une base de connaissances personnelle portée sur la cybersécurité (mais pas que!) destinée à centraliser, organiser et conserver des ressources en ligne de maniÚre structurée.
L’objectif est d’offrir une alternative plus durable et exploitable qu’un simple systùme de favoris de navigateur.

📝 Note: SuperDocs est un produit purement personnel, je ne garantis en aucun la fiabilitĂ© des liens ni mĂȘme leur choix

Bonne lecture!

Sommaire

Gouvernance et Frameworks

Cette section regroupe des frameworks et référentiels défensifs, servant de support pour structurer la sécurité opérationnelle et aligner les pratiques sur des standards internationaux.


- CIS Benchmarks – RĂ©fĂ©rentiels techniques dĂ©taillĂ©s, fournissant des configurations sĂ©curisĂ©es pour systĂšmes d’exploitation, applications et infrastructures rĂ©seau, alignĂ©s sur les meilleures pratiques de l’industrie.


- SANS Guidelines – Guides mĂ©thodologiques couvrant l’ensemble des domaines de cybersĂ©curitĂ©, reconnus pour leur rigueur acadĂ©mique et leur applicabilitĂ© opĂ©rationnelle.


- NIST Cybersecurity Framework (CSF) – Cadre structurĂ© de gestion des risques, articulĂ© autour des fonctions Identify, Protect, Detect, Respond et Recover, permettant de prioriser les actions de sĂ©curitĂ© en fonction des risques.


- ISO/IEC 27001 & 27002 – Normes internationales pour le management de la sĂ©curitĂ© de l’information, couvrant la gouvernance, le contrĂŽle et l’amĂ©lioration continue des systĂšmes d’information.


- COBIT 2019 – Cadre de gouvernance et de management de l’IT, intĂ©grant la sĂ©curitĂ© de l’information dans le pilotage stratĂ©gique et opĂ©rationnel des systĂšmes.


- PCI DSS – Standard de sĂ©curitĂ© dĂ©diĂ© au traitement des donnĂ©es de cartes bancaires, applicable aux environnements e-commerce et infrastructures de paiement.

Dev

Documentation

[[src/dev/docs]]

Portails

[[src/dev/portals]]

Ressources

[[src/dev/ressources]]

Tools

[[src/dev/tools]]

Docs


Général

- W3Schools - Plateforme pédagogique généraliste proposant des introductions structurées et des exemples pratiques sur un large éventail de technologies

Static Badge - DevDocs.io - Référence centralisée offrant un accÚs unifié à la documentation de nombreux langages, frameworks et bibliothÚques.


Web

- MDN - Documentation de référence pour les standards du Web : HTML, CSS, JavaScript et APIs Web.
Maintenue par Mozilla, elle fournit des contenus exhaustifs et normatifs


Scripting


Python

- Python - Documentation officielle de Python

Static Badge - The Hitchhiker's guide to Python - Guide méthodologique portant sur la structuration d'un projet Python.


Bash

Static Badge - Bash Manual - Manuel officiel du shell Bash

- You suck at programming - Le blog de Dave Eddy, orienté compréhension des outils Unix (il possÚde également une chaßne Youtube et un dépÎt GitHub)


Programmation

Static Badge - GNU C Manual - Manuel officiel GNU décrivant le langage C

Static Badge - GNU C - Intro and Reference Manual - Document combinant introduction progressive et référence formelle.

Static Badge - GNU C - Programming Tutorial - Tutoriel détaillé orienté vers la programmation pratique

- The C language reference manual - Manuel de référence formelle du langage C, proposé par Microsoft

Portals

Ressources

Tools

Devops

Forensics

Docs

Tools

Low Level

Dev

Assembly

System

Reverse

Portals

Ressources

Malware

Tools

Networking

Ressources Pentest

📄 Docs
Documentation complÚte sur méthodologies, normes et bonnes pratiques du pentest.

đŸ› ïž Labs
Environnements sĂ©curisĂ©s pour s’entraĂźner et valider vos compĂ©tences pratiques.

📚 Lists
Collections de mots de passe, payloads et vecteurs d’attaques connus.

🧰 Outils
Catalogue d’outils pour l’analyse, le scanning et l’exploitation des vulnĂ©rabilitĂ©s.

🔍 Ressources
Supports complémentaires pour approfondir les connaissances techniques et méthodologiques.

  • [đŸ—ș Cheatsheets & Mindmaps](Cheatsheets mindmaps.md)
    Fiches synthétiques et cartes visuelles pour un accÚs rapide aux informations clés.
  • 📋 Playbooks
    Guides opĂ©rationnels dĂ©taillĂ©s pour standardiser les tests et optimiser l’efficacitĂ©.
  • 📝 Write-Ups
    Études de cas et rapports illustrant des techniques rĂ©elles et simulĂ©es.
  • ⚙ Misc
    Notes, conseils et contenus divers utiles pour les pentesters.

Docs

đŸ’Ÿ Labs

Cette section répertorie des site propsant des challenges en tout genre pour s'entraßner en cybersécurité.


Hack The Box - HackTheBox – Hacking Labs – Environnement immersif de simulation cyber offrant des infrastructures complexes et des scĂ©narios d’attaque avancĂ©s.


PortSwigger - PortSwigger – Academy – MĂ©thodologies, cas pratiques et exploitation de vulnĂ©rabilitĂ©s web, dĂ©veloppĂ© par les Ă©diteurs de Burp Suite.


Root Me - Root-Me – Plateforme proposant un portefeuille Ă©tendu de challenges techniques en cybersĂ©curitĂ©.

Catégories: App - Script, App-SystÚme, Cracking, Cryptanalyse, Forensic, Programmation, Réaliste, Réseau, Stéganographie, Web-Client, Web-Serveur


- picoCTF – Programme pĂ©dagogique orientĂ© fondamentaux cyber, permettant une acquisition progressive des compĂ©tences en sĂ©curitĂ© informatique.


- GOAD – Collections de VMs formant une architecture Active Directory vulnĂ©rable.


- pwnable.kr – Plateforme d'exploitation binaire et reverse engineering.


OWASP - OWASP Juice Shop – Application vulnĂ©rables dĂ©veloppĂ©e par OWASP.


- TryHackMe – Plateforme d’apprentissage interactif, proposant des laboratoires pratiques et des parcours pĂ©dagogiques.


- Exploit Education - Plateforme de vulnérabilités logicielles.


- Hackropole – Plateforme de l'ANSSI proposant les archives du FCSC.

Catégories: Crypto, Forensics, Hardware, Pwn, Reverse, Web, Miscellaneous


- PentesterLab – Environnement de laboratoires pratiques en sĂ©curitĂ©.


- CryptoHack – Plateforme spĂ©cialisĂ©e en cryptographie appliquĂ©e.


- OverTheWire – Wargames orientĂ©s maĂźtrise des environnements Linux.

📋 Lists – Wordlists & Payload Repositories

Cette section centralise des référentiels de wordlists, payloads et scénarios offensifs.

⚠ Attention: Il est fortement recommandĂ© de tĂ©lĂ©charger et utiliser ces ressources localement, afin de limiter tout risque de fuite de donnĂ©es sensibles.


- SecLists - Répertoire de wordlists, fuzzing lists et payloads couvrant.


- Payload Box - Collection organisée de payloads multi-langages et multi-contextes (Web, injections, exploits).


đŸ”č EcosystĂšme Swisskyrepo

L’utilisateur swisskyrepo maintient plusieurs dĂ©pĂŽts complĂ©mentaires, regroupant payloads, scĂ©narios et listes pour diffĂ©rents contextes.

‱ PayloadsAllTheThings

📖 – PayloadsAllTheThings - Ensemble complet de payloads ciblant XSS, SQLi, SSTI, RCE...

‱ HardwareAllTheThings

🔧 – HardwareAllTheThings - DĂ©pĂŽt dĂ©diĂ© aux vulnĂ©rabilitĂ©s matĂ©rielles et IoT.

‱ InternalAllTheThings

🏱 – InternalAllTheThings - Collection de scĂ©narios et payloads orientĂ©s sĂ©curitĂ© interne.


🧰 Resources

📓 Playbooks

Cette section regroupe des playbooks de tests d’intrusion.


- HackTrickz – RĂ©fĂ©rentiel couvrant l’ensemble du cycle de tests d’intrusion.


Awesome - Awesome pentest - RĂ©pertoire de ressources en tests d’intrusion, intĂ©grĂ© Ă  l’écosystĂšme Awesome


- TheHackerRecipe – RĂ©fĂ©rentiel couvrant de nombreux domaines, particuliĂšrement Active Directory


- Uprootsecurity – Plateforme orientĂ©e sĂ©curitĂ© offensive, couvrant un large spectre thĂ©matique avec un focus sur la sĂ©curitĂ© applicative et les environnements Web


- BitBandits Playbook – Playbook collaboratif de Hacknum-Opus.


🔀 Misc

🧰 Tools

Introduction

Cette section prĂ©sente une sĂ©lection d’outils de sĂ©curitĂ© offensive, principalement en tests d’intrusion Web.

⚠ Attention: Il est fortement recommandĂ© de privilĂ©gier, lorsque cela est possible, des outils exĂ©cutĂ©s en local, afin de limiter tout risque de fuite de donnĂ©es sensibles vers des services tiers.


🌐 Web Pentest

PortSwigger - Burp Suite - Outil de rĂ©fĂ©rence en tests d’intrusion Web. Permet l’interception, la manipulation et l’automatisation des requĂȘtes HTTP(S). Disponible en version Community (gratuite) et Professional.

- GraphQuail - Extension pour Burp Suite facilitant l’analyse et l’exploitation de GraphQL, utile pour identifier des schĂ©mas, requĂȘtes et vulnĂ©rabilitĂ©s spĂ©cifiques.

- Flask Session Cookie Decoder - Outil permettant de décoder et analyser les cookies de session Flask.


🔐 JWT

- JWT.io - Plateforme de manipulation et d’analyse de JSON Web Tokens (dĂ©codage, signature, algorithmes).


🔑 Cryptographie & Encodage

- CyberChef - Outil polyvalent de transformation de données (encodage, chiffrement, parsing).


- PyCryptoDome - BibliothÚque cryptographique de référence en Python.


- DCode - Plateforme en ligne proposant une large gamme d’outils cryptographiques, mathĂ©matiques et de dĂ©codage.


🔎 Reconnaissance & Analyse Web

- Wappalyzer – Outil d’identification des technologies Web (frameworks, serveurs, CMS).

- RevShells - Générateur de reverse shells multi-langages.


đŸ›Ąïž CSP & SĂ©curitĂ© Navigateur

- CSP Validator - Analyse et validation de Content Security Policies, avec détection de configurations faibles.


đŸ›Ąïž - CSP Evaluator - Outil complĂ©mentaire pour Ă©valuer la robustesse des CSP et identifier des possibilitĂ©s de contournement.


🌍 RĂ©seau & Infrastructure

- DNS rebinder - Serveur DNS minimaliste permettant de tester des vulnérabilités de type DNS Rebinding. Exécutable localement en Python.


đŸ—‚ïž Git & Exposition de code source

- Git Tools - Suite d’outils facilitant l’extraction de dĂ©pĂŽts .git exposĂ©s et la reconstruction du code source.


- Git Vuln Finder - Analyse les messages de commit afin d’identifier des correctifs liĂ©s Ă  des vulnĂ©rabilitĂ©s connues.


🐚 WebShells & Payloads

- WebShell -DépÎt exhaustif de web shells multi-langages à des fins de recherche et de compréhension offensive.


- htshells - Collection de payloads exploitant les fichiers .htaccess pour des scénarios avancés.


🧠 JavaScript & Frontend

- deobfuscate.io - Déobfuscation JavaScript en ligne.


- De4JS - Outil de dĂ©obfuscation et d’unpacking JavaScript, couvrant de nombreux packers connus.


- Source Map Parser - Extraction des fichiers sources à partir de JavaScript Source Maps exposées.


đŸ§Ș Divers & Utilitaires

DIRB - Outil classique de brute-force de répertoires et fichiers Web.


🧼 FactorDB - Base de donnĂ©es communautaire de factorisation de nombres, utile pour les exercices et challenges cryptographiques.


- Pipedream - RequestBin - CrĂ©ation rapide d’endpoints HTTP pour tester des flux, webhooks ou exfiltrations contrĂŽlĂ©es.