


إضافة لـ Burp Suite لمساعدة مختبري الاختراق على تجاوز أنظمة WAF أو اختبار فعاليتها باستخدام عدد من التقنيات

أداة Metasploit للتهرب من مكافحة الفيروسات

Phantom Tap (PhanTap) - an ‘invisible’ network tap aimed at red teams

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of…

دعم بروكسي Socks5/4/4a لـ Remote Desktop Protocol / Terminal Services / Citrix / XenApp / XenDesktop


استغلال لتجاوز جدار حماية الويب السحابي Imperva باستخدام ترويسة Content-Encoding بنوع gzip للالتفاف على قواعد WAF في طلبات HTTP POST. يتضمن سكريبت…

🦀 عميل HTTP خفي للغة Rust. يحاكي بصمات TLS الحقيقية للمتصفحات لإرسال طلبات غير قابلة للاكتشاف. سريع، وآمن الأنواع، ومصمم للشبكات الدقيقة.

قوائم مشغلات AMSI (VBA، JScript / VBScript)

حالات اختبار لـ MIME المعطوب وأدوات لتوليدها ومعالجتها

هذا إثبات مفهوم لبرمجيات خبيثة تعمل داخل جدار حماية تطبيقات الويب ModSecurity WAF.

encrypted-linux-kernel-modules

مضيف وهمي يمكن "إدارته" بواسطة Dell OMSA، مما يتيح لك تجاوز شاشة تسجيل الدخول.

يعمل IPSpinner كوكيل محلي يعيد توجيه الطلبات عبر خدمات خارجية.

TrojanDropper/PS.Maloader.d

باينري «Two-Face» بلغة Rust على لينكس