Superdocs
A Propos
SuperDocs est une base de connaissances personnelle portée sur la cybersécurité (mais pas que!) destinée à centraliser, organiser et conserver des ressources en ligne de maniÚre structurée.
Lâobjectif est dâoffrir une alternative plus durable et exploitable quâun simple systĂšme de favoris de navigateur.
đ Note: SuperDocs est un produit purement personnel, je ne garantis en aucun la fiabilitĂ© des liens ni mĂȘme leur choix
Bonne lecture!
Sommaire
Gouvernance et Frameworks
Cette section regroupe des frameworks et référentiels défensifs, servant de support pour structurer la sécurité opérationnelle et aligner les pratiques sur des standards internationaux.
- CIS Benchmarks â RĂ©fĂ©rentiels techniques dĂ©taillĂ©s, fournissant des configurations sĂ©curisĂ©es pour systĂšmes dâexploitation, applications et infrastructures rĂ©seau, alignĂ©s sur les meilleures pratiques de lâindustrie.
- SANS Guidelines â Guides mĂ©thodologiques couvrant lâensemble des domaines de cybersĂ©curitĂ©, reconnus pour leur rigueur acadĂ©mique et leur applicabilitĂ© opĂ©rationnelle.
- NIST Cybersecurity Framework (CSF) â Cadre structurĂ© de gestion des risques, articulĂ© autour des fonctions Identify, Protect, Detect, Respond et Recover, permettant de prioriser les actions de sĂ©curitĂ© en fonction des risques.
- ISO/IEC 27001 & 27002 â Normes internationales pour le management de la sĂ©curitĂ© de lâinformation, couvrant la gouvernance, le contrĂŽle et lâamĂ©lioration continue des systĂšmes dâinformation.
- COBIT 2019 â Cadre de gouvernance et de management de lâIT, intĂ©grant la sĂ©curitĂ© de lâinformation dans le pilotage stratĂ©gique et opĂ©rationnel des systĂšmes.
- PCI DSS â Standard de sĂ©curitĂ© dĂ©diĂ© au traitement des donnĂ©es de cartes bancaires, applicable aux environnements e-commerce et infrastructures de paiement.
Dev
Documentation
[[src/dev/docs]]
Portails
[[src/dev/portals]]
Ressources
[[src/dev/ressources]]
Tools
[[src/dev/tools]]
Docs
Général
- W3Schools - Plateforme pédagogique généraliste proposant des introductions structurées et des exemples pratiques sur un large éventail de technologies
- DevDocs.io - Référence centralisée offrant un accÚs unifié à la documentation de nombreux langages, frameworks et bibliothÚques.
Web
- MDN - Documentation de référence pour les standards du Web : HTML, CSS, JavaScript et APIs Web.
Maintenue par Mozilla, elle fournit des contenus exhaustifs et normatifs
Scripting
Python
- Python - Documentation officielle de Python
- The Hitchhiker's guide to Python - Guide méthodologique portant sur la structuration d'un projet Python.
Bash
- Bash Manual - Manuel officiel du shell Bash
- You suck at programming - Le blog de Dave Eddy, orienté compréhension des outils Unix (il possÚde également une chaßne Youtube et un dépÎt GitHub)
Programmation
- GNU C Manual - Manuel officiel GNU décrivant le langage C
- GNU C - Intro and Reference Manual - Document combinant introduction progressive et référence formelle.
- GNU C - Programming Tutorial - Tutoriel détaillé orienté vers la programmation pratique
- The C language reference manual - Manuel de référence formelle du langage C, proposé par Microsoft
Portals
Ressources
Tools
Devops
Forensics
Docs
Tools
Low Level
Dev
Assembly
System
Reverse
Portals
Ressources
Malware
Tools
Networking
Ressources Pentest
đ Docs
Documentation complÚte sur méthodologies, normes et bonnes pratiques du pentest.
đ ïž Labs
Environnements sĂ©curisĂ©s pour sâentraĂźner et valider vos compĂ©tences pratiques.
đ Lists
Collections de mots de passe, payloads et vecteurs dâattaques connus.
đ§° Outils
Catalogue dâoutils pour lâanalyse, le scanning et lâexploitation des vulnĂ©rabilitĂ©s.
đ Ressources
Supports complémentaires pour approfondir les connaissances techniques et méthodologiques.
- [đșïž Cheatsheets & Mindmaps](Cheatsheets mindmaps.md)
Fiches synthĂ©tiques et cartes visuelles pour un accĂšs rapide aux informations clĂ©s. - đ Playbooks
Guides opĂ©rationnels dĂ©taillĂ©s pour standardiser les tests et optimiser lâefficacitĂ©. - đ Write-Ups
Ătudes de cas et rapports illustrant des techniques rĂ©elles et simulĂ©es. - âïž Misc
Notes, conseils et contenus divers utiles pour les pentesters.
Docs
đŸ Labs
Cette section répertorie des site propsant des challenges en tout genre pour s'entraßner en cybersécurité.
- HackTheBox â Hacking Labs â Environnement immersif de simulation cyber offrant des infrastructures complexes et des scĂ©narios dâattaque avancĂ©s.
- PortSwigger â Academy â MĂ©thodologies, cas pratiques et exploitation de vulnĂ©rabilitĂ©s web, dĂ©veloppĂ© par les Ă©diteurs de Burp Suite.
- Root-Me â Plateforme proposant un portefeuille Ă©tendu de challenges techniques en cybersĂ©curitĂ©.
Catégories: App - Script, App-SystÚme, Cracking, Cryptanalyse, Forensic, Programmation, Réaliste, Réseau, Stéganographie, Web-Client, Web-Serveur
- picoCTF â Programme pĂ©dagogique orientĂ© fondamentaux cyber, permettant une acquisition progressive des compĂ©tences en sĂ©curitĂ© informatique.
- GOAD â Collections de VMs formant une architecture Active Directory vulnĂ©rable.
- pwnable.kr â Plateforme d'exploitation binaire et reverse engineering.
- OWASP Juice Shop â Application vulnĂ©rables dĂ©veloppĂ©e par OWASP.
- TryHackMe â Plateforme dâapprentissage interactif, proposant des laboratoires pratiques et des parcours pĂ©dagogiques.
- Exploit Education - Plateforme de vulnérabilités logicielles.
- Hackropole â Plateforme de l'ANSSI proposant les archives du FCSC.
Catégories: Crypto, Forensics, Hardware, Pwn, Reverse, Web, Miscellaneous
- PentesterLab â Environnement de laboratoires pratiques en sĂ©curitĂ©.
- CryptoHack â Plateforme spĂ©cialisĂ©e en cryptographie appliquĂ©e.
- OverTheWire â Wargames orientĂ©s maĂźtrise des environnements Linux.
đ Lists â Wordlists & Payload Repositories
Cette section centralise des référentiels de wordlists, payloads et scénarios offensifs.
â ïž Attention: Il est fortement recommandĂ© de tĂ©lĂ©charger et utiliser ces ressources localement, afin de limiter tout risque de fuite de donnĂ©es sensibles.
- SecLists - Répertoire de wordlists, fuzzing lists et payloads couvrant.
- Payload Box - Collection organisée de payloads multi-langages et multi-contextes (Web, injections, exploits).
đč EcosystĂšme Swisskyrepo
Lâutilisateur swisskyrepo maintient plusieurs dĂ©pĂŽts complĂ©mentaires, regroupant payloads, scĂ©narios et listes pour diffĂ©rents contextes.
âą PayloadsAllTheThings
đ â PayloadsAllTheThings - Ensemble complet de payloads ciblant XSS, SQLi, SSTI, RCE...
âą HardwareAllTheThings
đ§ â HardwareAllTheThings - DĂ©pĂŽt dĂ©diĂ© aux vulnĂ©rabilitĂ©s matĂ©rielles et IoT.
âą InternalAllTheThings
đą â InternalAllTheThings - Collection de scĂ©narios et payloads orientĂ©s sĂ©curitĂ© interne.
đ§° Resources
đ Playbooks
Cette section regroupe des playbooks de tests dâintrusion.
- HackTrickz â RĂ©fĂ©rentiel couvrant lâensemble du cycle de tests dâintrusion.
- Awesome pentest - RĂ©pertoire de ressources en tests dâintrusion, intĂ©grĂ© Ă lâĂ©cosystĂšme Awesome
- TheHackerRecipe â RĂ©fĂ©rentiel couvrant de nombreux domaines, particuliĂšrement Active Directory
- Uprootsecurity â Plateforme orientĂ©e sĂ©curitĂ© offensive, couvrant un large spectre thĂ©matique avec un focus sur la sĂ©curitĂ© applicative et les environnements Web
- BitBandits Playbook â Playbook collaboratif de Hacknum-Opus.
đ Misc
đ§° Tools
Introduction
Cette section prĂ©sente une sĂ©lection dâoutils de sĂ©curitĂ© offensive, principalement en tests dâintrusion Web.
â ïž Attention: Il est fortement recommandĂ© de privilĂ©gier, lorsque cela est possible, des outils exĂ©cutĂ©s en local, afin de limiter tout risque de fuite de donnĂ©es sensibles vers des services tiers.
đ Web Pentest
- Burp Suite - Outil de rĂ©fĂ©rence en tests dâintrusion Web. Permet lâinterception, la manipulation et lâautomatisation des requĂȘtes HTTP(S). Disponible en version Community (gratuite) et Professional.
- GraphQuail - Extension pour Burp Suite facilitant lâanalyse et lâexploitation de GraphQL, utile pour identifier des schĂ©mas, requĂȘtes et vulnĂ©rabilitĂ©s spĂ©cifiques.
- Flask Session Cookie Decoder - Outil permettant de décoder et analyser les cookies de session Flask.
đ JWT
- JWT.io - Plateforme de manipulation et dâanalyse de JSON Web Tokens (dĂ©codage, signature, algorithmes).
đ Cryptographie & Encodage
- CyberChef - Outil polyvalent de transformation de données (encodage, chiffrement, parsing).
- PyCryptoDome - BibliothÚque cryptographique de référence en Python.
- DCode - Plateforme en ligne proposant une large gamme dâoutils cryptographiques, mathĂ©matiques et de dĂ©codage.
đ Reconnaissance & Analyse Web
- Wappalyzer â Outil dâidentification des technologies Web (frameworks, serveurs, CMS). - RevShells - GĂ©nĂ©rateur de reverse shells multi-langages.
đĄïž CSP & SĂ©curitĂ© Navigateur
- CSP Validator - Analyse et validation de Content Security Policies, avec détection de configurations faibles.
đĄïž - CSP Evaluator - Outil complĂ©mentaire pour Ă©valuer la robustesse des CSP et identifier des possibilitĂ©s de contournement.
đ RĂ©seau & Infrastructure
- DNS rebinder - Serveur DNS minimaliste permettant de tester des vulnérabilités de type DNS Rebinding. Exécutable localement en Python.
đïž Git & Exposition de code source
- Git Tools - Suite dâoutils facilitant lâextraction de dĂ©pĂŽts
.git exposés et la reconstruction du code source.
- Git Vuln Finder - Analyse les messages de commit afin dâidentifier des correctifs liĂ©s Ă des vulnĂ©rabilitĂ©s connues.
đ WebShells & Payloads
- WebShell -DépÎt exhaustif de web shells multi-langages à des fins de recherche et de compréhension offensive.
- htshells - Collection de payloads exploitant les fichiers
.htaccess pour des scénarios avancés.
đ§ JavaScript & Frontend
- deobfuscate.io - Déobfuscation JavaScript en ligne.
- De4JS - Outil de dĂ©obfuscation et dâunpacking JavaScript, couvrant de nombreux packers connus.
- Source Map Parser - Extraction des fichiers sources à partir de JavaScript Source Maps exposées.
đ§Ș Divers & Utilitaires
DIRB - Outil classique de brute-force de répertoires et fichiers Web.
𧟠FactorDB - Base de données communautaire de factorisation de nombres, utile pour les exercices et challenges cryptographiques.
- Pipedream - RequestBin - CrĂ©ation rapide dâendpoints HTTP pour tester des flux, webhooks ou exfiltrations contrĂŽlĂ©es.