#1
WebPwn3r - ماسح أمان تطبيقات الويب.

يختبر WAF الخاص بك بأكثر من 160 حمولة اختبارية.

مجموعة CSV منسقة من حمولات تجاوز جدار حماية تطبيقات الويب (WAF) المقدمة من المجتمع، لاختبار حمايات WAF والتحقق من صحتها.

مجموعة منتقاة من حمولات XSS وورقة غش لتجاوز التصفية: مراوغة خاصة بـWAF، ومتجهات حقن JS/HTML، وحيل ترميز، وتجاوزات DOMPurify وMarkdown.


أدوات لتدقيق WAFS

وكيل SOCKS مكتوب بلغة بايثون يقوم بتوزيع عنوان IP المصدر الخاص بك بشكل عشوائي. قم بتوزيع حزمك الخبيثة بطريقة round-robin عبر أنفاق SSH أو امنحها…

استغلال حقن تعليمات برمجية عن بُعد في Log4j2 CVE-2021-44228 مع توليد حمولة JNDI، وتقنيات تجاوز جدار الحماية، ودليل استغلال عملي لاختبار الاختراق.

أداة إدارة وتوليد باب خلفي PHP / C2 تتميز بتيار الحمولة المشفرة من النهاية إلى النهاية المصممة لتجاوز أنظمة WAF و IDS و SIEM.

إضافة لـ Burp Suite لمساعدة مختبري الاختراق على تجاوز أنظمة WAF أو اختبار فعاليتها باستخدام عدد من التقنيات

يعمل هذا السكريبت على أتمتة اختبار حقن SQL باستخدام SQLMap مع اتخاذ قرارات مدعومة بالذكاء الاصطناعي.

ماسح آلي بالكامل وموثوق ودقيق لاكتشاف ثغرات Spring4Shell وSpring Cloud RCE

PyMultitor - وكيل Tor متعدد الخيوط بلغة بايثون

AWS WAF Solver، هندسة عكسية كاملة منفذة بنسبة 100% بلغة Python وGolang.

أقوى ماسح ضوئي لحقن CRLF (تقسيم استجابة HTTP).

CloudBunny هي أداة لالتقاط عنوان IP الحقيقي للخادم الذي يستخدم جدار حماية تطبيقات الويب (WAF) كوسيط أو حماية. في هذه الأداة، استخدمنا ثلاثة محركات…