
Burp-Encode-IP
إضافة Burp Suite لتشفير عنوان IP بهدف تجاوز قائمة حظر عناوين IP/النطاقات الخاصة بالتطبيق.

إضافة Burp Suite لتشفير عنوان IP بهدف تجاوز قائمة حظر عناوين IP/النطاقات الخاصة بالتطبيق.

نص برمجي بسيط تم إنشاؤه للاستخدام الشخصي لتجاوز خطأ 403

نص Bash يضيف رؤوس HTTP مخصصة إلى الطلبات لاختبار تقنيات تجاوز خطأ 403 بشكل جماعي على تطبيقات الويب.

ماسح ضوئي متعدد النطاقات لتجاوز HTTP 403 يختبر تقنيات التلاعب بالرؤوس لاكتشاف مسارات الوصول المخفية على خوادم الويب، ويدعم فحص النطاقات بالجملة…

↕️🤫 معيد توجيه خفي لأمان عمليات فريقك الأحمر

أداة لاكتشاف المضيف الأصلي خلف وكيل عكسي. مفيدة لتجاوز جدران الحماية السحابية لتطبيقات الويب!

ماسح آلي بالكامل وموثوق ودقيق لاكتشاف ثغرات Spring4Shell وSpring Cloud RCE

وكيل SOCKS مكتوب بلغة بايثون يقوم بتوزيع عنوان IP المصدر الخاص بك بشكل عشوائي. قم بتوزيع حزمك الخبيثة بطريقة round-robin عبر أنفاق SSH أو امنحها…

أداة إضافية لـ Burp Suite لتحديد ثغرات الحقن (LFI, RCE, SQLi)، ومشاكل المصادقة/التفويض، وانتهاكات الوصول HTTP 403. تدعم توليد الحمولات الديناميكية،…

تجاوز رموز حالة استجابة HTTP 4xx والمزيد. الأداة مبنية على Python Requests و PycURL و HTTP Client.

ماسح ضوئي آلي بالكامل، دقيق وشامل للعثور على log4j RCE CVE-2021-44228

مُسقط خفي ينفذ ثنائيات عن بعد دون إسقاطها على القرص. (دعم HTTP3، دعم ICMP، مسارات غير مرئية، عبر المنصات،...)

طرق تجاوز 403/401 + أتمتة Bash + دعمكم ;)

مشروع مفتوح المصدر بلغة Golang لتقييم أدوات أمان واجهات برمجة التطبيقات (API Security) وجدران الحماية (WAF) من حيث منطق الكشف والتجاوزات.

جدار حماية لتطبيقات الويب قائم على السحابة (WAF) يوفر حماية على الطبقتين L3/L7 ضد هجمات SQLi و XSS و DDoS وهجمات البوتات. يتضمن مساعد ذكاء اصطناعي،…

WAF مستضافة ذاتيًا ووكيل عكسي يقوم بتصفية حركة المرور HTTP الضارة، ويمنع هجمات SQL injection و XSS وهجمات البوت، مع تحديد معدل الطلبات وتشفير HTML/JS…

استغلال اجتياز المسار في esm-dev

PoC لـ CVE-2025-41373 حقن SQL مصادق عليه في Gandia Integra Total v2.1.2217.3–4.4.2236.1