Skip to main content

这个仓库中的 skills

JohnNuwan/EVA_CORE - 第 3 页

SkillsMP 已收集 JohnNuwan/EVA_CORE 中的 1,001 个 Skill。打开任一 Skill 可查看来源和详情。

JohnNuwan/EVA_CORE

已展示 40 / 1,001 个已收集 Skill。

职业分类
信息安全分析师
描述

Guide complet de gestion des secrets et chiffrement multi-cloud — KMS, Secrets Manager, Key Vault, HSM, chiffrement au repos/transit, PKI, rotation automatique, durcissement crypto

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet de sécurité Azure — pentest, hardening, énumération, IAM, Key Vault, App Services, Functions, Storage, RBAC, Defender, Log Analytics, et détection d'incidents

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet des Web Application Firewalls (WAF) Cloud — AWS WAF, GCP Cloud Armor, Azure WAF v2 / Front Door, règle personnalisées, bot control, rate limiting, OWASP Top 10, intégration CI/CD, et contournement WAF

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet du Cloud Workload Protection Platform (CWPP) — runtime security, agent-based vs agentless, vulnerability management, file integrity monitoring, container security, serverless protection, et EDR cloud

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet d'évasion de conteneur Docker — CVE exploitation, mount escape, capabilities abuse, cgroup escape, eBPF, seccomp bypass, nsenter, et outils.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet d'évasion de conteneurs Docker/Kubernetes — échappement via capabilities, mounts, cgroups, nsenter, k8s RBAC, service accounts, pods, et nodes

原文语言:无法判定

更新
职业分类
信息安全分析师
描述

CrackMapExec (CME) et NetExec (NXC) — post-exploitation AD, exécution de commandes, pass-the-hash, énumération SMB/WinRM/LDAP/SSH/MSSQL, spraying de mots de passe, extraction SAM/LSA/DPAPI, et modules avancés.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Cryptanalyse — attaques de chiffrement classique et moderne, side-channel, padding oracle, meet-in-the-middle, attaques d'implémentation, et outils de cracking

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet d'attaques cryptographiques — padding oracle, CBC bit flipping, hash length extension, timing attacks, ROCA, FREAK, LogJam, DROWN, outils.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet des protocoles cryptographiques avancés — Secret Sharing (Shamir, additive), MPC (Garbled Circuits, SPDZ, ABY), Oblivious Transfer, Homomorphic Encryption (BFV, CKKS, TFHE), VDF, et applications.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet d'attaque par désérialisation — Java, PHP, Python, .NET, Node.js — outils, payloads et détection

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet de sécurisation des pipelines CI/CD — SAST, DAST, SCA, container scanning, secrets detection, et durcissement GitHub Actions/GitLab CI.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet d'imagerie disque forensique — dd, dcfldd, ddrescue, EWF, AFF, formats d'image, write-blockers, acquisition réseau, chaîne de custody, et vérification d'intégrité

原文语言:法语

更新
职业分类
网络与计算机系统管理员
描述

Guide complet des services réseau fondamentaux — DNS (BIND, Unbound, CoreDNS), DHCP (ISC DHCP, dnsmasq), IPAM (NetBox, phpIPAM, Infoblox), DNSSEC, et automatisation.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet de sécurisation Docker et containers — rootless, image scanning, seccomp, AppArmor, read-only rootfs, resource limits, non-root user, et audit de sécurité.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet des courbes elliptiques — Weierstrass, Edwards, Montgomery, ECDH, ECDSA, EdDSA, Curve25519, secp256k1, pairings, BLS, et implémentations.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet de pentest des applications Electron — nodeIntegration, contextIsolation, preload scripts, IPC abuse, sandbox escape, asar unpacking, et Chromium flags

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet de sécurité Electron — XSS to RCE, IPC abuse, contextIsolation bypass, preload script vulns, CSP bypass, sandbox escape, outils

原文语言:法语

更新
职业分类
信息安全分析师
描述

Evil-WinRM — shell interactif WinRM, pass-the-hash, upload/download, scripts Bypass-AMSI, chargement de DLL/exe en mémoire, passkeys, DLL sideloading, et scénarios de post-exploitation Windows.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Développement d'exploits — fuzzing, analyse de crash, ASLR/DEP bypass, ROP, EDR evasion, et rédaction d'exploits reproductibles

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet de file carving et récupération de données — Foremost, Scalpel, Photorec/TestDisk, Bulk Extractor, binwalk, signatures de fichiers, carving avancé (fragmentation, carving GPU, carving cross-drive), et reconstruction de fichiers

原文语言:法语

更新
职业分类
信息安全分析师
描述

Forensics avancé — analyse mémoire volatile (Volatility 3), timeline reconstruction, forensic mobile, cloud forensics, artifacts Windows/Linux/macOS, et carver de fichiers

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet de FTK Imager — acquisition forensique, création d'images E01/DD, montage virtuel, analyse de preuves, mémoire RAM, cache, et export de données judiciaires

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet des services de sécurité GCP — Security Command Center, Cloud IDS, reCAPTCHA, Web Security Scanner, Cloud Armor, VPC Service Controls, Access Transparency, Assured Workloads, et architecture défensive GCP

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet de pentest GraphQL — introspection, query batching, injections, CSRF, DoS, outils et méthodologie

原文语言:法语

更新
职业分类
信息安全分析师
描述

Hardware Hacking — JTAG/SWD, SPI/I2C/UART, glitching, side-channel, RF/SDR, dump firmware, BadUSB, et exploitation physique de circuits

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet des fonctions de hachage cryptographiques — SHA-2, SHA-3, BLAKE2, BLAKE3, SHAKE, KMAC, constructions Merkle-Damgård et Sponge, collisions, HMAC, et applications.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Hashcat — cracking de mots de passe par GPU, modes d'attaque (dictionnaire, masque, combinatoire, hybride, rule-based), optimisation performance, formats de hash (mode -m), rules, et scénarios de pentest.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet d'exploitation HTTP Request Smuggling et Race Conditions — CL.TE, TE.CL, TE.TE, HTTP/2 desync, tools et payloads

原文语言:法语

更新
职业分类
信息安全分析师
描述

Hydra — brute-force de services réseau, protocoles supportés, formules HTTP POST/GET, wordlists personnalisées, optimisation de performance, attaque par cibles multiples, et scénarios de pentest.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Impacket — suite complète d'exploitation AD et Windows (secretsdump, psexec, wmiexec, smbexec, atexec, GetNPUsers, GetUserSPNs, ticket conversion, DCSync, Kerberos), exemples et scénarios de pentest AD.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet de réponse aux incidents et forensic numérique (DFIR) — playbooks, acquisition, analyse mémoire, chaîne de custody, et remédiation.

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet pour l'extraction, l'analyse statique/dynamique, la modification et le reconditionnement de firmware de dispositifs IoT. Couvre les formats binaires, le reverse engineering, l'extraction par flash, OTA et debug, et la détection de…

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet pour les attaques par injection de fautes (fault injection) sur les dispositifs IoT : glitching de tension (VCC), glitching d'horloge (clock), injection électromagnétique (EM). Couvre les équipements (ChipWhisperer, CW-Lite, PicoScope), les…

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet pour le hacking physique de dispositifs IoT : identification de composants, probing de bus, analyse de PCB, identification de points de test, extraction de données par accès direct, et techniques de mesure avancées (oscilloscope, multimètre,…

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet pour l'identification, la connexion et l'exploitation des interfaces de débogage JTAG et SWD sur les dispositifs IoT. Couvre l'énumération de pinout, la configuration OpenOCD, l'extraction de firmware via debug, le contournement de Secure Boot,…

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet pour le hacking de systèmes RFID et NFC : clonage de badges (MIFARE Classic, HID, iCLASS), émulation, attaques cryptographiques (crypto1), bruteforce de clés, sniffing de transactions, et exploitation de protocoles de proximité sur les…

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet pour l'utilisation de la radio logicielle (SDR) dans le cadre de l'audit de sécurité IoT. Couvre l'analyse de signaux, le reverse engineering de protocoles RF, l'attaque sur les liaisons radio ISM (433/868/915 MHz, 2.4 GHz), le déchiffrement de…

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet pour l'identification, l'extraction, l'analyse et la réécriture de mémoires flash SPI sur les dispositifs IoT. Couvre les protocoles SPI, les chipsets de flash courants, le dumping en circuit et hors circuit, les protections de lecture, et la…

原文语言:法语

更新
职业分类
信息安全分析师
描述

Guide complet pour l'identification, la connexion et l'exploitation des interfaces UART (Universal Asynchronous Receiver-Transmitter) sur les dispositifs IoT. Couvre la recherche de points de test, la détermination du baudrate, l'accès console shell,…

原文语言:法语

更新
已展示 40 / 1,001 个已收集 Skill。