
SafeLine
WAF مستضافة ذاتيًا ووكيل عكسي يقوم بتصفية حركة المرور HTTP الضارة، ويمنع هجمات SQL injection و XSS وهجمات البوت، مع تحديد معدل الطلبات وتشفير HTML/JS…

WAF مستضافة ذاتيًا ووكيل عكسي يقوم بتصفية حركة المرور HTTP الضارة، ويمنع هجمات SQL injection و XSS وهجمات البوت، مع تحديد معدل الطلبات وتشفير HTML/JS…

تم إنشاء ورقة الغش الخاصة بـ Mobile App Pentest لتوفير مجموعة موجزة من المعلومات عالية القيمة حول موضوعات محددة في اختبار اختراق تطبيقات الجوال.

ماسح XSS سريع مع تحليل المعلمات، وبصمة WAF، والتحقق من DOM/AST. يدعم الكشف عن XSS المنعكس والمخزن والقائم على DOM عبر CLI أو pipeline أو REST API.

مهارة وكيل برمجة لعمليات تدقيق أمني متعددة المراحل مع نتائج قابلة للقراءة آليًا تم التحقق منها بشكل مستقل

يحتوي المستودع على سلسلة من التحديات لتعلّم Frida لاستغلال أندرويد.

إطار عمل للاختبار التفاضلي لتنفيذات HTTP

أمثلة على الإضافات والبرامج النصية واستخدامات API الخاصة بـ WinDbg.

حقن الكود في عمليات بايثون الجارية

LLM powered fuzzing via OSS-Fuzz.

أداة كشف تلقائي لـ SSTI بواجهة تفاعلية

سلسلة أدوات تحقق برمجية معيارية تترجم LLVM IR إلى لغة التحقق الوسيطة Boogie للتحقق من التوكيدات المقيدة والتجريبية غير المقيدة في برامج C.

أداة للهندسة العكسية لـ macOS/OS X

صندوق أدوات يحتوي على ملاحظات بحثية وكود PoC لتسليح DLR الخاص بـ .NET

برنامج يشبه strace لواجهة برمجة التطبيقات 'الأصلية' لويندوز

إضافة VSCode للهندسة العكسية للجوال القائمة على Frida: فحص الفئات/الوحدات النمطية في وقت التشغيل، توليد خطافات Java/ObjC والكود الأصلي، الإكمال…

مصحح أخطاء قابل للبرمجة لـ Android Dalvik VM باستخدام واجهات JDWP/DDM لربط الطرق، فحص حالة العملية، وتعديل سلوك وقت التشغيل دون الحاجة إلى كود المصدر.

إضافة تفاعلية لتعديل الملفات الثنائية لـ IDA Pro

x64 Dynamic Reverse Engineering Toolkit