Logo CyberLearn

CyberLearn

Apprenez les bases de la cybersécurité et découvrez des outils pour mieux comprendre et protéger les systèmes.

Reconnaissance

Apprenez à explorer les sources ouvertes et à comprendre une empreinte numérique dans un cadre autorisé.

Framework
theHarvester
Emails, sous-domaines, hôtes, employés depuis des sources publiques.
pythonreconemails
Repo
SpiderFoot
Automatise l'OSINT sur IP, domaine, email, nom. 200+ modules.
pythonautomationgui
Repo
Maltego
Graph d'analyse de liens. Visualisation des relations entre entités.
graphguijava
Reconnaissance
Sherlock
Traque un pseudonyme sur 400+ réseaux sociaux.
pythonusername
Repo
Holehe
Vérifie si un email est inscrit sur 120+ sites.
pythonemail
Repo
Amass
Cartographie réseau et énumération de sous-domaines par OWASP.
godnsenum
Repo

Réseau

Découvrez les protocoles, l’observation du trafic et la cartographie d’un réseau de laboratoire.

Scan
Nmap
Le couteau suisse du scan réseau. Ports, OS, services, scripts NSE.
cscancli
Masscan
Scan de ports massif, jusqu'à 10M paquets/seconde. Internet entier en 6 minutes.
cfastscan
Sniffing & analyse
Wireshark
Analyseur de paquets graphique. La référence pour disséquer un trafic.
guisniffpcap
Bettercap
MITM, ARP spoofing, sniffing Wi-Fi/BLE. Framework tout-en-un.
gomitmwifi
Scan / réseau
n
Netcat
couteau suisse TCP/UDP. Écoute, transfert, debug.
ccliréseau
Site
tcpdump
Capture de paquets en ligne de commande. Léger, scriptable, universel.
cclipcap
Site

Outils web

Apprenez le fonctionnement des proxys et des tests applicatifs sur vos propres projets ou un laboratoire autorisé.

Frameworks
Metasploit
Framework d'exploitation modulaire. Modules, payloads, encoders, post.
rubyexploitc2
Repo
Sliver
Framework C2 en Go. Alternative moderne et légère à Cobalt Strike.
goc2red team
Exploit / post
r
Hydra
brute force de login. À utiliser sur ses propres cibles, évidemment.
cbrutelogin
Repo
Web
Burp Suite
Proxy d'interception web. La référence pour tester les applis web.
javaproxyweb
sqlmap
Détection et exploitation automatique de failles SQLi.
pythonsqliweb
Repo
ffuf
Fuzzer web ultra-rapide en Go. Dir, vhost, param, POST fuzzing.
gofuzzweb
Repo
a
OWASP ZAP
proxy web, alternative gratuite à Burp, un peu moins fin mais bien pour débuter.
javawebproxy
Site
b
Gobuster
énum de répertoires, DNS, vhosts. Go, rapide.
goenumweb
Repo
r
Nikto
scanner web basique. Vieux mais efficace pour un premier passage.
perlwebscan
Repo

Analyse

Explorez les méthodes d’investigation numérique, l’analyse mémoire et les bases de la réponse à incident.

Mémoire
Volatility 3
Analyse de dumps mémoire. Processus, réseau, artefacts, malware en RAM.
pythonmemorydfir
Rekall
Framework d'analyse mémoire alternatif à Volatility, orienté scripting.
pythonmemory
Disque & fichiers
Autopsy
Plateforme DFIR graphique. Images disque, carving, timeline, hash.
javaguidisk
Sleuth Kit
Suite CLI d'investigation disque. La base d'Autopsy.
cclidisk
Forensic / analyse
p
YARA
règles de détection de malware. Simple à écrire, efficace.
cyaradetection
Site
g
Lynis
audit de sécu Linux. Sort un rapport avec des points à corriger.
shellauditlinux
Site

Crypto

Apprenez les bases des empreintes cryptographiques et étudiez les mécanismes qui les mettent en œuvre dans un cadre pédagogique.

Ghidra
Suite RE de la NSA. Décompilateur gratuit multi-architecture.
javadecompilergui
IDA Free
Le standard industriel du désassemblage. Version gratuite disponible.
cli/guidisasm
x64dbg
Debugger Windows open-source. Le remplaçant moderne d'OllyDbg.
c++debugwindows
radare2
Framework RE en CLI. Scriptable, puissant, courbe d'apprentissage rude.
ccliscriptable
Repo
hashcat
Outil d’étude des fonctions de hachage et de leur résistance, à utiliser uniquement sur des jeux de données autorisés.
cgpuhash
Reverse / crypto
a
John the Ripper
cassage de hash CPU. Plus lent que hashcat mais fait le taf.
chashcpu
Site
g
OpenSSL
crypto en CLI. Certs, hash, chiffrement. On s'en sert jamais sauf quand on en a besoin.
ctlscrypto
Site
b
GnuPG
chiffrement et signature. Le classique GPG, toujours là.
ccryptopgp
Site
p
CyberChef
dans le navigateur. Encode, décode, convertit tout ce qu'on veut.
jswebencodage
Audit / code
b
Kali Linux
distro Linux orientée sécu. Tout ce qu'il faut, et beaucoup trop à côté.
linuxdistrokali
Site
a
Trivy
scan de vulnérabilités dans les containers et les dépendances.
goauditcontainer
Repo
g
Semgrep
analyse statique de code. Trouve les erreurs courantes avant que quelqu'un d'autre les trouve.
pyauditcode
Site

Ressources

Retrouvez des commandes expliquées et des bases de configuration pour apprendre en laboratoire. Cliquez pour copier.

Windows / PowerShell
Bypass execution policy (session)
Set-ExecutionPolicy Bypass -Scope Process -Force
Télécharger un fichier
Invoke-WebRequest -Uri <url> -OutFile <file>
Ports en écoute
Get-NetTCPConnection -State Listen | Sort-Object LocalPort
Linux / Bash
Rendre un script exécutable
chmod +x script.sh && ./script.sh
Ports ouverts (Linux)
ss -tulpn
Sniffer HTTP en clair
sudo tcpdump -i any -n -A port 80
Vérifier un certificat SSL
openssl s_client -connect host:443
Audit container / projet
trivy fs .
Analyse statique
semgrep --config auto .
Setup environnement
Créer un venv Python
python3 -m venv venv && source venv/bin/activate
Installer le kit réseau de base
sudo apt update && sudo apt install -y nmap wireshark tcpdump
Lancer Kali en container Docker
docker run -it --rm kalilinux/kali-rolling /bin/bash
Communauté