Aller au contenu principal

InSkillSecArsenal

Arsenal

62 outils qui font le vrai travail sur une mission, rangés selon la phase où vous les sortez. Chaque fiche dit à quoi sert l'outil et renvoie vers le cours qui l'enseigne. Voir le catalogue de cours

Reconnaissance

Cartographier la cible sans y toucher : domaines, personnes, actifs exposés.

8 outils

Balayage et énumération

Trouver ce qui écoute, dans quelle version, et où ça cède.

7 outils

Exploitation

Transformer une trouvaille en accès authentifié.

9 outils

Post-exploitation

Élever ses droits, moissonner les identifiants, rebondir et tenir le terrain.

9 outils

Web et API

Intercepter, fuzzer et casser les applications et leurs points d’entrée.

8 outils

Sans-fil et matériel

Attaquer ce qui circule dans l’air et ce qui tient dans la main.

7 outils

Cloud et conteneurs

Auditer IAM, buckets, clusters et images avant quelqu’un d’autre.

6 outils

Analyse et forensique

Lire le trafic, les binaires et la mémoire pour comprendre ce qui s’est passé.

8 outils

Ces outils sont listés pour des tests autorisés et pour l'enseignement. Les lancer contre des systèmes qui ne vous appartiennent pas, sans autorisation écrite, est illégal dans la plupart des pays.