#1أدوات للعثور على نقاط الضعف في جدران حماية تطبيقات الويب واستغلالها لتجاوز حمايتها.
موصى به من Kitploit

مُتجاوز رموز 40X/HTTP مكتوب بلغة Go. المميزات: تلاعب بالفعل، الرؤوس، #bugbountytips، عوامل المستخدم، الامتدادات، بيانات الاعتماد الافتراضية...
سكيني السويسري البسيط لاستكشاف أخطاء http/https وتوصيف أدائها.

WAFNinja هي أداة تحتوي على وظيفتين لمهاجمة جدران الحماية لتطبيقات الويب.

طرق تجاوز 403/401 + أتمتة Bash + دعمكم ;)

أداة رش كلمات مرور معيارية مع تدوير وكيل SSH، تجاوز MFA، واستطلاع النطاق. يدعم O365، ADFS، OWA، Okta، Cisco VPN. يقوم بأتمتة التحقق من بيانات…

CF-Hero هي أداة استطلاع تستخدم مصادر بيانات متعددة لاكتشاف عناوين IP الأصلية لتطبيقات الويب المحمية بـ Cloudflare

أداة تعريف WAF الأعمى


إضافة Burpsuite لتجاوز الدليل المحظور 403

برنامج تجاوز جدار الحماية يعتمد على سجلات تاريخ DNS. سيبحث هذا البرنامج عن سجلات تاريخ A من DNS ويتحقق مما إذا كان الخادم يرد على ذلك النطاق. مفيد…

أداة لاكتشاف المضيف الأصلي خلف وكيل عكسي. مفيدة لتجاوز جدران الحماية السحابية لتطبيقات الويب!

بوابة تطبيقات موحدة توفر وكيل عكسي، جدار حماية لتطبيقات الويب (WAF)، حماية من هجمات حجب الخدمة الموزعة (CC defense)، مصادقة OAuth2، أتمتة شهادات…

مكتبة بايثون لاستخدام مجموعة عناوين IP الكبيرة لـ AWS API Gateway كبروكسي لتوليد عناوين IP شبه لا نهائية لتجميع الويب والهجمات القسرية.

أداة اختبار أمان WAF آلية تكتشف الإيجابيات الكاذبة والسلبيات الكاذبة باستخدام أكثر من 15 فئة من الحمولات بما في ذلك SQLi و XSS و RCE وحقن GraphQL.…

evilwaf هي أداة اختبار اختراق مصممة لاكتشاف وتجاوز جدران حماية تطبيقات الويب الشائعة (WAFs).

إضافة Burp لتجاوز أنظمة WAF عبر إدراج بيانات غير مرغوبة

🚫 أداة متقدمة لباحثي الأمن لتجاوز قيود 403/40X من خلال تقنيات ذكية ومعالجة طلبات تكيفية. سريعة. دقيقة. فعالة.

أخفِ سكربت Powershell الخاص بك في مرأى الجميع. تجاوز جميع ميزات الأمان في Powershell.