| FazBrowse GitHub Viewer | Trending | | Home |
| Tools: [Original HTTPS Page] |
Boîte à outils offensive et défensive de cybersécurité : scanners de vulnérabilités, reconnaissance réseau, analyse statique de code, recherche en sécurité et outils IoT.
public
Python / tree-sitter — Scanner de sécurité PHP par analyse statique : taint tracking forward, AST tree-sitter, 16 types de vulnérabilités (SQLi, XSS, RCE, SSRF...), rapports SARIF/HTML/terminal, 89 tests.
public
TypeScript / VS Code API — Extension VS Code de détection de vulnérabilités PHP : taint tracking intégré à l'éditeur, diagnostics en temps réel, quick fixes, configuration via rules.yaml.
privé
Python — Scanner d'injections SQL (basé sur DSSS) : fuzzing de paramètres QueryString, payloads d'injection, détection par diff de réponses HTTP (texte, code, titre, HTML).
privé
Python — Extracteur de query strings et chaînes SQL depuis du code source PHP pour alimenter d'autres outils de scan.
privé
Python / haralyzer — Analyseur de fichiers HAR (HTTP Archive) : parsing du trafic capturé, extraction de métriques de performance, filtrage par domaine.
public
Python / Flask — Plateforme DAST orchestrant OWASP ZAP via Docker : attaques Red Team (rejeu non authentifié, mass assignment, race conditions), détection IDOR multi-session, analyse passive des en-têtes, import OpenAPI, intégration CI/CD.
privé
Python — Scanner de fichiers à accès restreint : vérification que les règles .htaccess interdisent l'accès direct aux ressources sensibles (.env, .git, backups...) via requêtes GET/POST.
public
Python — Scanner de vulnérabilités path traversal (fork dotdotslash) : tests automatisés de séquences ../ sur des endpoints cibles, testé sur DVWA, bWAPP et VulnHub.
public
Python / Flask — Plateforme de scan réseau multi-outils (Nmap, Masscan, Netcat, Hping3, Curl, Scapy) avec stratégies d'évasion de pare-feu, intégration TOR, dashboard web temps réel via SSE, exécution parallèle adaptative.
public
Python — Énumération de sous-domaines (fork Dome) : mode passif OSINT (moteurs de recherche, APIs) indétectable + mode actif bruteforce DNS, multi-threadé, scan de ports optionnel.
public
Python / aiohttp — Outil OSINT de recherche de noms d'utilisateur sur 574+ plateformes (fork Blackbird), requêtes asynchrones, interface web intégrée (port 9797), export JSON.
public
Python / Scapy — Découverte de machines sur un sous-réseau via paquets ARP broadcast, affichage des correspondances IP/MAC.
privé
Python / scikit-learn — Analyseur de logs Apache : détection d'attaques par regex (SQLi, XSS, RCE, LFI) + clustering machine learning (K-Means, DBSCAN, hiérarchique, spectral) pour identifier les comportements anormaux.
public
Python / Scapy — Surveillance réseau en temps réel : détection continue des machines connectées via requêtes ARP, affichage coloré des nouvelles connexions (IP + MAC).
public
Rust / Axum / Docker — Laboratoire académique de test d'évasion IDS : orchestration multi-IDS (Snort, Suricata, Zeek), 5 niveaux de sécurité configurables, dashboard web Rust/Axum, cookbook d'attaques Nmap/Scapy, édition de règles en temps réel.
privé
Lua / NSE — Collection de scripts Nmap NSE pour tests IDS : reconnaissance, évasion (fragmentation, timing, decoys), bruteforce, fuzzing, DoS. Chaque script documenté avec diagrammes Mermaid et flags de risque.
privé
Python / Scapy — Scripts de manipulation de paquets IP pour évasion IDS : fragmentation (overlapping, tiny), flags TCP, timing, tunneling ICMP, canaux cachés (ISN, IP ID, DNS). Documentation Mermaid.
public
Python / cryptography — Projet éducatif : démonstration de chiffrement RSA/Fernet, changement de fond d'écran, note de rançon, mécanisme de déchiffrement par échange de clés.
public
Python / Flask — Démonstration de détournement de session HTTP : injection de cookie volé via JavaScript côté client, accès non autorisé à une page protégée.
privé
Python / Flask — Démonstration CSRF avec deux serveurs (banque + attaquant) : exploitation des cookies de session, tokens anti-CSRF, analyse de fichiers HAR.
privé
Python / Flask — Lab de test de configurations CORS : endpoints avec différentes mauvaises configurations, frontend d'exploitation JavaScript, proxy DNS.
privé
Python / Docker — Lab de pivot réseau conteneurisé : 3 machines (attaquant + DMZ + réseau interne), scripts de rebond sans Metasploit, sous-réseaux segmentés.
privé
Python / PyUSB — Communication Python/Android via USB : exploration des bibliothèques usb4a, PyUSB, ADB et UsbManager Java.
public
Rust / Axum / Arti — Capture de pages web via TOR intégré (Arti) : screenshots et HTML via Chrome headless, user-agents IoT (Shodan, Censys, Nmap...), upload Google Drive, planification cron, interface HTMX.
privé
Python / GTK / Stem — Proxy TOR avec interface système (system tray GTK) : rotation automatique d'IP via Stem, règles iptables pour forcer le trafic Tor, vérification d'anonymat.
privé
JavaScript — Visualisations interactives de protocoles de sécurité : circuit TOR, négociation de clés, HTTPS/TLS, VPN IPSec, SSH, WebRTC, Zero Trust, DNS-over-HTTPS, blockchain PoW/PoS.
privé
C — Analyse pédagogique d'un worm réel capturé ciblant Raspberry Pi : 4 phases documentées (persistance, C2 IRC Undernet, propagation SSH, minage crypto), code source décompilé.
public
Python — Génération de règles iptables pour bloquer des plages d'IP géolocalisées : agrégation de zones d'adresses, fusion des plages chevauchantes, filtrage par pays.
privé
Python / Scapy / Flask — Plateforme WiFi pour Raspberry Pi Zero : sniffing de paquets (PyShark + Scapy), déauthentification, localisation de chipsets, dashboard web Flask, alertes Telegram, persistance SQLite.
privé
PHP / OpenSSL — Chiffrement de paramètres QueryString dans WordPress en AES-256-CBC via OpenSSL, masquage de paramètres sensibles dans les URLs.
Scanner réseau ARP : découverte de machines via paquets broadcast Scapy
Python 1
Énumération de sous-domaines par bruteforce DNS, résolution récursive et APIs tierces
Python
Recherche de noms d'utilisateur sur 500+ plateformes (Blackbird), requêtes async aiohttp
Python
Recherche et analyse de mécanismes de ransomware (contexte éducatif et défensif)
Python
Blocage automatique d'IP malveillantes sur Raspberry Pi
Python
Monitoring en temps réel des connexions réseau actives sur une machine
Python
Scanner HAR avec intégration OWASP ZAP : corrélation captures HAR et scan dynamique
Extension VS Code de détection de vulnérabilités PHP : taint tracking, diagnostics temps réel
Firefox extension for automatic HAR network capture - Bug bounty & security testing tool
Interface Vue.js pour piloter secureCodeBox : visualiser les pods, métriques, scans et logs en temps réel
Hook secureCodeBox pour enrichir les résultats WPScan avec les vulnérabilités connues via l'API WPVulnerability. Image Docker sécurisée (Chainguard, 0 CVE).
Hook secureCodeBox pour enrichir les résultats WPScan avec les vulnérabilités connues via l'API WPVulnerability. Zéro dépendances externes, image Docker minimale (Chainguard, 0 CVE).
Web capture tool with embedded TOR (Arti) for anonymous screenshots and HTML archival via Chrome headless
Laboratoire académique de test d'évasion IDS - Academic IDS evasion testing lab with Rust Commander, Snort, Suricata & Zeek
This organization has no public members. You must be a member to see who’s a part of this organization.
Loading…
Loading…
| Back | FazBrowse Home | New Git URL |