#1أدوات لتحليل سلوك التطبيق أثناء وقت التشغيل للعثور على نقاط ضعف أمنية.
موصى به من Kitploit

ماسح XSS سريع مع تحليل المعلمات، وبصمة WAF، والتحقق من DOM/AST. يدعم الكشف عن XSS المنعكس والمخزن والقائم على DOM عبر CLI أو pipeline أو REST API.

إطار عمل لأدوات القياس في وقت التشغيل لبناء أدوات التحليل الديناميكي: التتبع، تحليل الأداء، تغطية الكود، تصحيح أخطاء الذاكرة، الاختبار العشوائي…

مُختبِر تخريبي برمجي موجّه نحو الأمان. يدعم الاختبار التخريبي التطوري المدفوع بالتغذية الراجعة بناءً على تغطية الكود (قائم على البرمجيات والأجهزة).

أداة آلية لتحديد بصمة جدار الحماية لتطبيقات الويب (WAF) تحدد وتكتشف أكثر من 200 منتج من منتجات WAF من خلال تحليل استجابات HTTP للطلبات العادية…

Fil-C: أمان ذاكرة متوافق تمامًا مع C و C++

ماسح ثغرات الويب مكتوب بلغة Python3

غلاف حول grep، لمساعدتك في البحث عن الأشياء

السكين السويسري لاختبار تطبيقات الويب الآلي

أداة اكتشاف محتوى الويب وواجهات برمجة التطبيقات عالية السرعة التي تخترق المسارات باستخدام مجموعات بيانات Swagger المجمعة، وتدعم المسح العميق، وقوائم…

A collection of my Frida instrumentation scripts to reverse engineer mobile apps and more.

أداة كشف تلقائي لـ SSTI بواجهة تفاعلية

أمر فرعي لـ Cargo للاختبار العشوائي الموجَّه بالتغطية في Rust باستخدام libFuzzer: إنشاء أهداف الاختبار العشوائي وتشغيلها، وتقليل حالات الفشل…

حقن الكود في عمليات بايثون الجارية

يحتوي المستودع على سلسلة من التحديات لتعلّم Frida لاستغلال أندرويد.

مجموعة اختبار أمان الأجهزة المحمولة مفتوحة المصدر لأنظمة iOS وAndroid. كانت تُعرف سابقًا باسم Passionfruit.

إطار عمل للاختبار التفاضلي لتنفيذات HTTP

صندوق أدوات يحتوي على ملاحظات بحثية وكود PoC لتسليح DLR الخاص بـ .NET