#1Tools zur Analyse des Anwendungsverhaltens während der Laufzeit, um Sicherheitslücken zu finden.
Kitploit empfohlen

Schneller XSS-Scanner mit Parameteranalyse, WAF-Fingerprinting und DOM/AST-Verifikation. Unterstützt reflektierte, gespeicherte und DOM-basierte…
Laufzeit-Instrumentierungsframework zum Erstellen dynamischer Analysetools: Tracing, Profiling, Codeabdeckung, Speicher-Debugging, Fuzzing und…

Sicherheitsorientierter Software-Fuzzer. Unterstützt evolutionäres, feedbackgesteuertes Fuzzing basierend auf Codeabdeckung (SW- und HW-basiert).

Web-Scanner der nächsten Generation

Automatisiertes Web Application Firewall-Fingerprinting-Tool, das über 200 WAF-Produkte identifiziert und erkennt, indem es HTTP-Antworten auf…

Fil-C: vollständig kompatible Speichersicherheit für C und C++

In Python3 geschriebener Web-Schwachstellenscanner

Ein Wrapper um grep, der dir hilft, nach Dingen zu suchen.

Das Schweizer Taschenmesser für automatisiertes Webanwendungstesten

Hochgeschwindigkeits-Tool zur Entdeckung von API- und Webinhalten, das Routen mit kompilierten Swagger-Datensätzen bruteforct und Tiefenscanning,…

A collection of my Frida instrumentation scripts to reverse engineer mobile apps and more.

Automatisches SSTI-Erkennungstool mit interaktiver Oberfläche

Cargo-Subbefehl für coverage-gesteuertes Rust-Fuzzing mit libFuzzer: Fuzz-Ziele erstellen und ausführen, Fehlschläge und Korpora minimieren sowie…

Code in laufende Python-Prozesse injizieren

Das Repository enthält eine Reihe von Herausforderungen zum Erlernen von Frida für die Android-Exploitation.

Open-Source-Suite für mobile Sicherheitstests für iOS und Android. Zuvor Passionfruit

Differential-Test-Framework für HTTP-Implementierungen

Toolbox mit Forschungsnotizen und PoC-Code zur Waffenfähigmachung von .NETs DLR