Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BurpSentinel — GUI-Burp-Plugin zur einfacheren Erkennung von Sicherheitslücken in Webanwendungen | Kitploit
Tools/GitHubGitHub/dobin/burpsentinel
Web-SchwachstellenscannerSchwachstellenanalyseDynamische Code-Analyse (DAST)Webanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubdobin/burpsentinel

BurpSentinel

GUI-Burp-Plugin zur einfacheren Erkennung von Sicherheitslücken in Webanwendungen

Repository anzeigen
15333vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Burp Sentinel

Erleichtert das Auffinden häufiger Sicherheitslücken in Webanwendungen.

  • Einführung / Tutorial: https://github.com/dobin/BurpSentinel/wiki/BurpSentinel---HowTo-and-introduction
  • Blog: http://dobin.github.io/

Mit BurpSentinel ist es für den Penetrationstester möglich, schnell und einfach viele bösartige Anfragen an Parameter einer HTTP-Anfrage zu senden. Nicht nur das, es zeigt auch eine Menge Informationen über die HTTP-Antworten, die zu den Angriffsanfragen gehören. So lassen sich leicht „tief hängende Früchte“ und versteckte Schwachstellen finden, und der Tester kann sich auf wichtigere Dinge konzentrieren!

Funktionen

  • Angriffs-Payloads bereits enthalten
  • Erkennung von reflektiertem XSS und gespeichertem XSS
  • Erkennung von SQL-Injektionen (nicht-blind)
  • Indikatoren und visuelle Hilfen für den Benutzer zur Erkennung von blinden/vollständig blinden SQL-Injektionen
  • Vergleiche Original- und modifizierte Anfragen einfach

Sonstiges

Was es nicht kann:

  • DOM-Injektionen finden
  • Schwachstellen ausnutzen

Alternativen:

  • Ironwasp (www.ironwasp.org, .NET)
  • Wfuzz (www.edge-security.com/wfuzz.php, Python)
Tool herunterladen