#1
بروكسي HTTP خفي من الجيل التالي يخفي الطلبات بشكل مثالي بحيث تبدو وكأنها صادرة من متصفح Chrome عبر جميع طبقات المكدس التقني.

إضافة HackBar لـ Burpsuite

↕️🤫 معيد توجيه خفي لأمان عمليات فريقك الأحمر

🐱💻 ✂️ 🤬 CVE-2021-44228 - استغلال LOG4J Java - حيل تجاوز WAF

امتداد لـ Burp Suite يستخدم AWS API Gateway لتدوير عنوان IP الخاص بك في كل طلب.

أداة استطلاع متقدمة

مولد حمولة Xss ~ ماسح Xss ~ باحث دورك Xss

إثبات مفهوم تقني وتحليل متعمق لـ CVE-2025-55182، وهي ثغرة RCE حرجة في بروتوكول Flight الخاص بـ React عبر اجتياز المسار، وحقن أجزاء مزيفة، وإساءة…

أداة أمنية للاستطلاع وجمع المعلومات على موقع ويب. (بايثون 3.x)

نقاط نهاية/حمولات JSONP جاهزة للاستخدام للمساعدة في تجاوز سياسة أمان المحتوى (CSP) لمواقع ويب مختلفة.

مجموعة منسقة من نصائح برامج مكافآت الثغرات، وأوامر من سطر واحد، ومسارات عمل آلية للاستطلاع والاختبار العشوائي (fuzzing) واستغلال تطبيقات الويب، إلى…

أداة اختبار عشوائي للتعبيرات المنطقية (regex) تعمل كصندوق أسود، تولّد حمولات لتجاوز التحقق من صحة الإدخال، واكتشاف عمليات التطبيع، والتهرب من جدران…

ماسح ثغرات قوي، يستخدم aioDNS لتفجير النطاقات الفرعية (subdomain brute-force)، وasyncio للمسح غير المتزامن السريع، ويغطي كامل أصول الهدف لإجراء مسح…

jshunter هي أداة سطر أوامر مصممة لتحليل ملفات JavaScript واستخراج نقاط النهاية. تتخصص هذه الأداة في تحديد البيانات الحساسة، مثل نقاط نهاية API…

تقوم بأتمتة تقنيات تجاوز التحكم في الوصول لإرجاع HTTP 403 باستخدام التلاعب بالرؤوس، وتعمية المسار، وتحويل طريقة HTTP لاختبار أمان تطبيقات الويب.

يختبر مئات تقنيات تجاوز عناوين URL ضد الصفحات المحمية بـ 40X باستخدام طلبات curl الخام، مع مسح متعدد الأنماط، وانتحال الرؤوس، وتصدير النتائج بتنسيق…