0XSHOPDISCORD / OUTILS / LINUX
0X / GUIDE DES OUTILS

Un outil. Un objectif.
Des capacités expliquées.

17 modules pour explorer les sources publiques et travailler tes données. Découvre ce que chacun accepte, produit et permet réellement de vérifier.

5 recherches en ligne11 modules locaux ou hybrides1 catalogue de sources

Pour les logiciels à installer sur Linux : ouvre le catalogue des 1 200 références ↗

Application de bureau : les 72 outils intégrés au .deb, avec exemples et résultats ↗

Référencement : audite les balises HTML de ta page localement, sans envoyer son code ↗

FICHE OUTIL

France · données publiques

  • Rechercher un sujet dans le catalogue national.
  • Lire les titres, producteurs, licences et formats disponibles.
  • Ouvrir la publication d’origine et exporter les métadonnées.
Entrée
Un mot-clé : transports, communes, énergie…
Résultat
Des fiches de jeux de données avec liens vers la source.
Limites à connaître

La recherche porte sur un catalogue, pas sur le contenu complet de chaque fichier. La disponibilité dépend de data.gouv.fr.

Utiliser cet outil →
FICHE OUTIL

CAF · statistiques ouvertes

  • Rechercher des statistiques par thème.
  • Identifier les jeux de données et leurs dates de mise à jour.
  • Consulter les ressources agrégées du portail Cafdata.
Entrée
Un thème comme logement ; tu peux aussi laisser le champ vide.
Résultat
Une sélection de jeux statistiques officiels.
Limites à connaître

Les statistiques sont agrégées : aucun dossier, montant individuel ou compte allocataire n’est accessible.

Utiliser cet outil →
FICHE OUTIL

Discord · invitation publique

  • Lire le nom et la description associés à une invitation.
  • Voir les compteurs approximatifs quand Discord les expose.
  • Ouvrir la source officielle pour vérifier le serveur.
Entrée
Une invitation Discord existante que tu possèdes.
Résultat
Les métadonnées publiques de cette invitation.
Limites à connaître

Une invitation expirée ou restreinte peut échouer. Aucun message, historique ou annuaire de membres n’est récupéré.

Utiliser cet outil →
FICHE OUTIL

FiveM · sources publiques

  • Préparer les liens de fiche et de connexion Cfx.re.
  • Lire le nom, le mode de jeu et la capacité depuis un JSON fourni.
  • Séparer les données importées des informations vérifiées en direct.
Entrée
Un code Cfx.re de six caractères ou un JSON public info.json / dynamic.json.
Résultat
Des liens officiels ou une synthèse du JSON collé.
Limites à connaître

Les données JSON ne sont pas actualisées automatiquement. Aucun accès à une base privée ni aux identifiants des joueurs.

Utiliser cet outil →
FICHE OUTIL

Enregistrements DNS

  • Consulter A, AAAA, MX, TXT, NS, CNAME, SOA ou CAA.
  • Identifier des adresses et des serveurs de messagerie publiés.
  • Exporter la réponse pour documenter une configuration.
Entrée
Un nom de domaine et le type d’enregistrement souhaité.
Résultat
Les enregistrements retournés par le résolveur.
Limites à connaître

Un résultat vide n’implique pas que le domaine est disponible. Cache DNS et propagation peuvent affecter la réponse.

Utiliser cet outil →
FICHE OUTIL

Profil GitHub public

  • Lire la biographie et les informations publiques d’un compte.
  • Consulter le nombre de dépôts publics.
  • Revenir au profil officiel pour approfondir.
Entrée
Un pseudo GitHub, par exemple octocat.
Résultat
Une fiche publique et ses métadonnées.
Limites à connaître

Le module ne fouille pas le code et n’accède pas aux dépôts privés. Les limites de l’API GitHub peuvent interrompre une recherche.

Utiliser cet outil →
FICHE OUTIL

Analyser une URL

  • Séparer protocole, domaine, port et chemin.
  • Lister les paramètres, y compris les clés répétées.
  • Repérer la présence d’identifiants dans l’URL sans les afficher comme tels.
Entrée
Une URL complète commençant par http:// ou https://.
Résultat
Les composants du lien, au format structuré.
Limites à connaître

L’outil n’ouvre pas le lien et ne suit pas les redirections. Il ne détecte ni malware ni réputation de domaine.

Utiliser cet outil →
FICHE OUTIL

Empreinte SHA-256

  • Calculer SHA-256 sur du texte UTF-8.
  • Vérifier que deux textes exacts donnent la même empreinte.
  • Obtenir le nombre d’octets traités.
Entrée
Un texte, y compris vide. Espaces et sauts de ligne sont conservés.
Résultat
Une empreinte hexadécimale de 64 caractères.
Limites à connaître

Le calcul porte sur du texte, pas sur un fichier. Il ne permet pas de retrouver le texte d’origine à partir d’une empreinte.

Utiliser cet outil →
FICHE OUTIL

Décoder un JWT

  • Lire les objets JSON de l’en-tête et du payload.
  • Examiner les champs déclarés par un jeton de test.
  • Exporter le décodage pour documenter un problème.
Entrée
Un JWT de test composé de trois segments séparés par des points.
Résultat
Le header, le payload et un indicateur de signature non vérifiée.
Limites à connaître

Aucune signature n’est validée. Les claims lus ne prouvent ni l’identité ni les permissions du porteur.

Utiliser cet outil →
FICHE OUTIL

Lire une sortie Nmap

  • Extraire les ports TCP, UDP et SCTP d’une sortie texte.
  • Lire l’état, le service annoncé et la version si présente.
  • Transformer les lignes reconnues en JSON.
Entrée
Une sortie texte Nmap déjà produite dans ton lab.
Résultat
Une liste de ports et le nombre de lignes reconnues.
Limites à connaître

Ce lecteur n’exécute aucun scan. Il ne rattache pas les lignes à leurs hôtes et ne conclut pas à une vulnérabilité.

Utiliser cet outil →
FICHE OUTIL

Code Lab · scripts Python

  • Générer un script Python d’analyse d’URL.
  • Créer un calcul SHA-256 de fichier par blocs.
  • Exporter un lecteur de sortie Nmap sans dépendance externe.
Entrée
Un nom de projet et un des trois modèles proposés.
Résultat
Un fichier .py téléchargeable, à exécuter sur ta machine avec Python 3.10+.
Limites à connaître

Ce sont des modèles fixes, sans appel à une IA. Le site ne les exécute pas et ne contrôle pas ton PC.

Utiliser cet outil →
FICHE OUTIL

Catalogue des sources

  • Filtrer les portails par nom, thème ou description.
  • Distinguer les recherches intégrées des liens externes.
  • Accéder directement aux organismes et documentations officiels.
Entrée
Un mot-clé comme France, CAF, code ou géographie.
Résultat
Un catalogue filtré avec des liens vers les portails.
Limites à connaître

La sélection n’est pas exhaustive. Un portail référencé n’est pas nécessairement interrogeable depuis l’atelier.

Utiliser cet outil →
NOUVEAU · LOCAL

JSON · valider et formater

  • Valider un document avant utilisation.
  • Réindenter avec deux espaces ou compacter.
  • Afficher le type racine et le nombre d’éléments de premier niveau.
Entrée
Du JSON strict : guillemets doubles, sans commentaires ni virgule finale.
Résultat
Le JSON transformé et un résumé de sa structure.
Limites à connaître

La validation est syntaxique, pas métier. Les nombres suivent la précision JavaScript ; les grandes valeurs numériques peuvent être arrondies. Les clés répétées conservent leur dernière valeur.

Utiliser cet outil →
NOUVEAU · LOCAL

Base64 · texte UTF-8

  • Encoder accents, caractères non latins et emoji.
  • Décoder une chaîne Base64 standard en texte UTF-8.
  • Lire la taille du texte en octets.
Entrée
Du texte en mode Encoder ; une chaîne Base64 standard en mode Décoder.
Résultat
La conversion et le nombre d’octets UTF-8.
Limites à connaître

Ce module traite du texte uniquement, pas des fichiers binaires. Base64 est un encodage réversible, pas du chiffrement.

Utiliser cet outil →
NOUVEAU · LOCAL

Dates · Unix et ISO

  • Passer des secondes ou millisecondes Unix à une date UTC.
  • Convertir une date ISO avec un fuseau explicite.
  • Comparer les dates d’événements dans des journaux.
Entrée
Un entier signé ou une date comme 2024-01-01T00:00:00+01:00.
Résultat
Une date ISO UTC, des secondes Unix et des millisecondes Unix.
Limites à connaître

Les unités sont choisies manuellement. Les dates ISO doivent préciser Z ou un décalage horaire ; les secondes intercalaires ne sont pas prises en charge.

Utiliser cet outil →
NOUVEAU · LOCAL

Réseau · calcul IPv4 / CIDR

  • Calculer l’adresse réseau et le masque.
  • Afficher la dernière adresse et le nombre total d’adresses.
  • Distinguer les plages usuelles des cas /31 et /32.
Entrée
Une IPv4 décimale et un préfixe compris entre /0 et /32.
Résultat
Le plan d’adressage du sous-réseau en JSON.
Limites à connaître

IPv4 uniquement. Aucun équipement n’est interrogé. Les /31 sont interprétés comme des liens point à point ; /32 désigne une adresse unique.

Utiliser cet outil →
NOUVEAU · LOCAL

Listes · nettoyer et dédupliquer

  • Retirer les lignes vides et les espaces de bord.
  • Supprimer les doublons exacts.
  • Compter les suppressions et trier en français si souhaité.
Entrée
Une liste de valeurs, une par ligne.
Résultat
La liste nettoyée, le total d’éléments uniques et les compteurs.
Limites à connaître

La casse est conservée : Alpha et alpha restent deux valeurs distinctes. Aucun enrichissement ni recherche de personnes n’est effectué.

Utiliser cet outil →