Piratage éthique
Notes de cours
| Site | Description |
|---|---|
| Piratage Éthique | Site de notes de cours de Piratage Éthique |
| Source du site de Piratage Éthique | Source du site de Piratage Éthique |
Outils
| Site | Description |
|---|---|
| Kali Linux | Distribution Linux pour le piratage éthique |
| Metasploit | Outil de piratage éthique |
| Nmap | Outil reconnaissance active pour le réseau |
| Wireshark | Écoute des communications IP |
| Burp Suite | Outil de test de sécurité des applications Web |
| John the Ripper | Outil de craquage de mots de passe |
Cybersécurité - Général
| Site | Description |
|---|---|
| Lost my pass | Outil en ligne pour cracker les mots de passe des fichiers de Microsoft Office |
| Daniel Miessler | Expert en sécurité qui a un très bon bulletin bimensuel |
| Have I been pwned | Outil de recherche de brèches informatiques, permet de savoir si vos informations personnelles ont déjà été volées |
| Publications du NIST | Publications de l'organisme américain des standards en cybersécurité |
| Shodan | Outil de recherche des IoT visibles sur Internet |
| Guide d'évasion XSS | Guide du OWASP pour le cross site scripting |
| CVE de Mitre | Liste des vecteurs exploitables des logiciels |
| ATT&CK de Mitre | Liste des différents types d'attaque en cybersécurité |
| Virustotal | Analyse de fichiers douteux par des dixaines d'antivirus |
| Crackstation | Dictionnaire contenant près de 1.5 million de mots de passe communs |
| OWASP Top Ten | Liste des 10 risques de sécurité les plus grand en programmation Web |
| The art of Hacking | Des milliers de ressources en piratage éthique |
| CASMM | Modèle de maturité pour l'authentification des utilisateurs |
| Canary Tokens | Crée des tokens et cartes de crédit et est notifié si c'est utilisé |
Cybersécurité - Reconnaissance passive
| Site | Description |
|---|---|
| Registre des entreprise (Québec) | Donne de l'information sur l'entreprise, incluant le nom du propriétaire et possiblement des adresses |
| Cadastre du Québec | Consultation du cadastre du Québec |
| CanLII | Tous les documents des tribunaux canadiens |
| OSINT Framework | Une grande quantité d'outils d'intelligence du domaine public |
| DNS Dumpster | Recherche de sous-domaines |
| OSINT Curio | Ressources pour la reconnaissance passive |
| Awesome OSINT | Collection d'outils OSINT |
| Recherche Victo | Outil personnel pour recherche de propriétaires à Victoriaville |