
impersonate-proxy
بروكسي MITM محلي يتيح لك التحكم في بصمات TLS (JA3/JA4)، وبصمات HTTP/2، وترتيب ترويسات HTTP، وUser-Agent — كل ذلك من ملف إعدادات YAML واحد.

بروكسي MITM محلي يتيح لك التحكم في بصمات TLS (JA3/JA4)، وبصمات HTTP/2، وترتيب ترويسات HTTP، وUser-Agent — كل ذلك من ملف إعدادات YAML واحد.

وكيل Go مستقل وتأملي للتدقيق الأمني لكامل دورة الحياة، وتجاوز WAF، والتحقق خارج النطاق (OOB) عبر LDAP، والمعالجة الذاتية (التصحيح التلقائي)، وتقارير…

إطار عمل ووردبريس معياري لاستغلال الثغرات قبل المصادقة، يجمع بين حقن SQL وتجاوز المصادقة لتوفير تنفيذ التعليمات البرمجية عن بُعد، وقذائف تفاعلية،…

استغلال RCE قبل المصادقة في ووردبريس + ماسح ضوئي + تجاوز WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + وحدات Metasploit + مختبر Docker

امتداد Burp للتحايل على بصمة TLS. تجاوز WAF وانتحل صفة أي متصفح.

يتيح هذا الامتداد الخاص بـ Burp Suite الإنشاء والحذف التلقائيين لوكيل SOCKS5 علوي على خدمات سحابية شهيرة.

مجموعة CSV منسقة من حمولات تجاوز جدار حماية تطبيقات الويب (WAF) المقدمة من المجتمع، لاختبار حمايات WAF والتحقق من صحتها.

مجموعة منتقاة من حمولات XSS وورقة غش لتجاوز التصفية: مراوغة خاصة بـWAF، ومتجهات حقن JS/HTML، وحيل ترميز، وتجاوزات DOMPurify وMarkdown.

إضافة Burp لتجاوز أنظمة WAF عبر إدراج بيانات غير مرغوبة

يعمل هذا السكريبت على أتمتة اختبار حقن SQL باستخدام SQLMap مع اتخاذ قرارات مدعومة بالذكاء الاصطناعي.

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

بروكسي HTTP خفي من الجيل التالي يخفي الطلبات بشكل مثالي بحيث تبدو وكأنها صادرة من متصفح Chrome عبر جميع طبقات المكدس التقني.

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

ورقة غش تحتوي على استعلامات متقدمة لجميع أنواع حقن SQL.

مجموعة منسقة من نصائح برامج مكافآت الثغرات، وأوامر من سطر واحد، ومسارات عمل آلية للاستطلاع والاختبار العشوائي (fuzzing) واستغلال تطبيقات الويب، إلى…

woodpecker-plugins

إضافة لـ Burp Suite لمساعدة مختبري الاختراق على تجاوز أنظمة WAF أو اختبار فعاليتها باستخدام عدد من التقنيات