Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nccgroup/burpsuitehttpsmuggler
SchwachstellenanalyseIDS/IPS-UmgehungWebanwendungs-ExploitationWAF-UmgehungWebsicherheitPenetrationstests
GitHubnccgroup/burpsuitehttpsmuggler

BurpSuiteHTTPSmuggler

Eine Burp-Suite-Erweiterung, die Pentestern hilft, WAFs zu umgehen oder deren Effektivität mithilfe einer Reihe von Techniken zu testen.

Repository anzeigen
745106vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Burp Suite HTTP Smuggler

Eine Burp-Suite-Erweiterung, die Pentestern hilft, WAFs zu umgehen oder deren Wirksamkeit mithilfe einer Reihe von Techniken zu testen. Diese Erweiterung wurde von Soroush Dalili (@irsdl) von der NCC Group entwickelt.

Die erste Version (v0.1) unterstützt nur die Encoding-Funktion, die manuell durchgeführt recht kompliziert sein kann. Weitere Einzelheiten finden Sie in den Referenzen.

Zukünftige Versionen werden weitere Techniken und mögliche Fehlerbehebungen enthalten.

Beispiel-Screenshots

AppSec EU 18 - example1

AppSec EU 18 - example2

Referenzen:

  • https://appseceurope2018a.sched.com/event/EgXc/waf-bypass-techniques-using-http-standard-and-web-servers-behavior
  • https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2017/august/request-encoding-to-bypass-web-application-firewalls/
  • https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2017/september/rare-aspnet-request-validation-bypass-using-request-encoding/

Veröffentlicht unter AGPL v3.0, siehe LICENSE für weitere Informationen

Tool herunterladen