FazBrowse GitHub Viewer | Trending |
URL:
| Home
Tools: [Original HTTPS Page]

venantvr.security · GitHub

venantvr.security

venantvr.security

Boîte à outils offensive et défensive de cybersécurité : scanners de vulnérabilités, reconnaissance réseau, analyse statique de code, recherche en sécurité et outils IoT.

Repos

Analyse statique de code

public Python / tree-sitter — Scanner de sécurité PHP par analyse statique : taint tracking forward, AST tree-sitter, 16 types de vulnérabilités (SQLi, XSS, RCE, SSRF...), rapports SARIF/HTML/terminal, 89 tests.

public TypeScript / VS Code API — Extension VS Code de détection de vulnérabilités PHP : taint tracking intégré à l'éditeur, diagnostics en temps réel, quick fixes, configuration via rules.yaml.

privé Python — Scanner d'injections SQL (basé sur DSSS) : fuzzing de paramètres QueryString, payloads d'injection, détection par diff de réponses HTTP (texte, code, titre, HTML).

privé Python — Extracteur de query strings et chaînes SQL depuis du code source PHP pour alimenter d'autres outils de scan.

Analyse de trafic et fichiers

privé Python / haralyzer — Analyseur de fichiers HAR (HTTP Archive) : parsing du trafic capturé, extraction de métriques de performance, filtrage par domaine.

public Python / Flask — Plateforme DAST orchestrant OWASP ZAP via Docker : attaques Red Team (rejeu non authentifié, mass assignment, race conditions), détection IDOR multi-session, analyse passive des en-têtes, import OpenAPI, intégration CI/CD.

privé Python — Scanner de fichiers à accès restreint : vérification que les règles .htaccess interdisent l'accès direct aux ressources sensibles (.env, .git, backups...) via requêtes GET/POST.

public Python — Scanner de vulnérabilités path traversal (fork dotdotslash) : tests automatisés de séquences ../ sur des endpoints cibles, testé sur DVWA, bWAPP et VulnHub.

Reconnaissance et réseau

public Python / Flask — Plateforme de scan réseau multi-outils (Nmap, Masscan, Netcat, Hping3, Curl, Scapy) avec stratégies d'évasion de pare-feu, intégration TOR, dashboard web temps réel via SSE, exécution parallèle adaptative.

public Python — Énumération de sous-domaines (fork Dome) : mode passif OSINT (moteurs de recherche, APIs) indétectable + mode actif bruteforce DNS, multi-threadé, scan de ports optionnel.

public Python / aiohttp — Outil OSINT de recherche de noms d'utilisateur sur 574+ plateformes (fork Blackbird), requêtes asynchrones, interface web intégrée (port 9797), export JSON.

public Python / Scapy — Découverte de machines sur un sous-réseau via paquets ARP broadcast, affichage des correspondances IP/MAC.

privé Python / scikit-learn — Analyseur de logs Apache : détection d'attaques par regex (SQLi, XSS, RCE, LFI) + clustering machine learning (K-Means, DBSCAN, hiérarchique, spectral) pour identifier les comportements anormaux.

public Python / Scapy — Surveillance réseau en temps réel : détection continue des machines connectées via requêtes ARP, affichage coloré des nouvelles connexions (IP + MAC).

public Rust / Axum / Docker — Laboratoire académique de test d'évasion IDS : orchestration multi-IDS (Snort, Suricata, Zeek), 5 niveaux de sécurité configurables, dashboard web Rust/Axum, cookbook d'attaques Nmap/Scapy, édition de règles en temps réel.

privé Lua / NSE — Collection de scripts Nmap NSE pour tests IDS : reconnaissance, évasion (fragmentation, timing, decoys), bruteforce, fuzzing, DoS. Chaque script documenté avec diagrammes Mermaid et flags de risque.

privé Python / Scapy — Scripts de manipulation de paquets IP pour évasion IDS : fragmentation (overlapping, tiny), flags TCP, timing, tunneling ICMP, canaux cachés (ISN, IP ID, DNS). Documentation Mermaid.

Recherche et démonstrations de sécurité

public Python / cryptography — Projet éducatif : démonstration de chiffrement RSA/Fernet, changement de fond d'écran, note de rançon, mécanisme de déchiffrement par échange de clés.

public Python / Flask — Démonstration de détournement de session HTTP : injection de cookie volé via JavaScript côté client, accès non autorisé à une page protégée.

privé Python / Flask — Démonstration CSRF avec deux serveurs (banque + attaquant) : exploitation des cookies de session, tokens anti-CSRF, analyse de fichiers HAR.

privé Python / Flask — Lab de test de configurations CORS : endpoints avec différentes mauvaises configurations, frontend d'exploitation JavaScript, proxy DNS.

privé Python / Docker — Lab de pivot réseau conteneurisé : 3 machines (attaquant + DMZ + réseau interne), scripts de rebond sans Metasploit, sous-réseaux segmentés.

privé Python / PyUSB — Communication Python/Android via USB : exploration des bibliothèques usb4a, PyUSB, ADB et UsbManager Java.

Anonymisation et TOR

public Rust / Axum / Arti — Capture de pages web via TOR intégré (Arti) : screenshots et HTML via Chrome headless, user-agents IoT (Shodan, Censys, Nmap...), upload Google Drive, planification cron, interface HTMX.

privé Python / GTK / Stem — Proxy TOR avec interface système (system tray GTK) : rotation automatique d'IP via Stem, règles iptables pour forcer le trafic Tor, vérification d'anonymat.

privé JavaScript — Visualisations interactives de protocoles de sécurité : circuit TOR, négociation de clés, HTTPS/TLS, VPN IPSec, SSH, WebRTC, Zero Trust, DNS-over-HTTPS, blockchain PoW/PoS.

Hardware et IoT

privé C — Analyse pédagogique d'un worm réel capturé ciblant Raspberry Pi : 4 phases documentées (persistance, C2 IRC Undernet, propagation SSH, minage crypto), code source décompilé.

public Python — Génération de règles iptables pour bloquer des plages d'IP géolocalisées : agrégation de zones d'adresses, fusion des plages chevauchantes, filtrage par pays.

privé Python / Scapy / Flask — Plateforme WiFi pour Raspberry Pi Zero : sniffing de paquets (PyShark + Scapy), déauthentification, localisation de chipsets, dashboard web Flask, alertes Telegram, persistance SQLite.

Divers

privé PHP / OpenSSL — Chiffrement de paramètres QueryString dans WordPress en AES-256-CBC via OpenSSL, masquage de paramètres sensibles dans les URLs.

Stack

  • Python pour la majorité des outils (scanners, OSINT, réseau, analyse)
  • Rust/Axum pour les dashboards web haute performance
  • Lua/NSE pour les scripts Nmap d'évasion IDS
  • Tree-sitter pour l'analyse statique de code PHP
  • Scapy pour la manipulation de paquets réseau bas niveau
  • Flask pour les dashboards web temps réel
  • Docker pour les labs de sécurité conteneurisés
  • scikit-learn pour la détection d'anomalies par machine learning
  • OWASP ZAP, Nmap, Masscan comme outils intégrés

Popular repositories Loading

  1. Python.Arping Python.Arping Public

    Scanner réseau ARP : découverte de machines via paquets broadcast Scapy

    Python 1

  2. Python.Dome.SubDomains Python.Dome.SubDomains Public

    Énumération de sous-domaines par bruteforce DNS, résolution récursive et APIs tierces

    Python

  3. Python.Osint.Blackbird Python.Osint.Blackbird Public

    Recherche de noms d'utilisateur sur 500+ plateformes (Blackbird), requêtes async aiohttp

    Python

  4. Python.Ransomware Python.Ransomware Public

    Recherche et analyse de mécanismes de ransomware (contexte éducatif et défensif)

    Python

  5. Raspberry.IpBlocker Raspberry.IpBlocker Public

    Blocage automatique d'IP malveillantes sur Raspberry Pi

    Python

  6. Python.Network.Connections Python.Network.Connections Public

    Monitoring en temps réel des connexions réseau actives sur une machine

    Python

Repositories

Loading
Type
Select type
All Public Sources Forks Archived Mirrors Templates
Language
Select language
All Go JavaScript Lua Python Rust TypeScript Vue
Sort
Select order
Last updated Name Stars
Showing 10 of 20 repositories

People

This organization has no public members. You must be a member to see who’s a part of this organization.

Top languages

Loading…

Most used topics

Loading…


Back | FazBrowse Home | New Git URL