Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/repplus/rep-chrome
SchwachstellenscannerWeb-Proxys & AbfangenAPI-SicherheitstestsInformationsbeschaffungWebsicherheitFuzzingPenetrationstestsSecret-ErkennungKI-Sicherheit
GitHubrepplus/rep-chrome

rep-chrome

rep+ — Burp-style HTTP Repeater für Chrome DevTools mit integrierter KI zum Erklären von Anfragen und Vorschlagen von Angriffen

1.6k18326vor 8 MonatenVon Kitploit geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Chrome Supported AppSec Tool Bug Bounty Friendly GitHub Stars Discord Sponsor

rep+

rep+ ist eine leichte Chrome DevTools-Erweiterung, inspiriert von Burp Suites Repeater, jetzt mit KI-Unterstützung. Ich muss oft ein paar Anfragen testen, ohne den gesamten Burp-Stack hochzufahren, also habe ich diese Erweiterung gebaut, um meinen Workflow schnell, fokussiert und intelligent mit integrierter LLM-Unterstützung zu halten.

Screenshot 2025-12-26 at 15 35 43

Watch Demo

🚀 Installiere die rep+ Chrome Erweiterung

rep+

Inhaltsverzeichnis

  • Funktionen
  • Schnellstart
  • Installation
  • Berechtigungen & Datenschutz
  • Einschränkungen
  • Stern-Verlauf
  • Fehler gefunden?
  • ❤️ Projekt unterstützen

Funktionen

Erfassen & Wiedergeben

  • Kein Proxy-Setup erforderlich; funktioniert direkt in Chrome (keine CA-Zertifikate nötig).
  • Erfasse jede HTTP-Anfrage und spiele sie mit geänderten Methoden, Headern oder Body neu ab.
  • Mehrere Tabs erfassen (optionale Berechtigung) mit visuellen Indikatoren 🌍 und Deduplizierung.
  • Arbeitsbereich schnell löschen; Anfragen als JSON exportieren/importieren zum Teilen oder späteren Verwenden.

Organisation & Filterung

  • Hierarchische Gruppierung nach Seite und Domain (First-Party priorisiert).
  • Third-Party-Erkennung und einklappbare Gruppen; Domain-Badges für schnellen Kontext.
  • Markieren von Anfragen, Seiten und Domains (Auto-Markieren bei neuen Übereinstimmungen).
  • Zeitleistenansicht (flach, chronologisch) um zu sehen, was vor einer Anfrage geladen wurde.
  • Filter: Methode, Domain, Farb-Tags, Textsuche, Regex-Modus.

Ansichten & Bearbeitung

  • Pretty / Raw / Hex-Ansicht; Layout umschalten (horizontal/vertikal).
  • Konverter: Base64, URL kodieren/dekodieren, JWT dekodieren, Hex/UTF-8.
  • Verlauf, Rückgängig/Wiederholen und Syntax-Hervorhebung für Anfragen/Antworten.
  • Kontextmenü-Helfer im Anfrageeditor:
    • Ausgewählten Text konvertieren (Base64, URL kodieren/dekodieren, JWT dekodieren).
    • Kopieren als vollständige HTTP-Anfrage in mehreren Sprachen: curl, PowerShell (Invoke-WebRequest), Python (requests) und JavaScript fetch.
  • Screenshot-Editor für Anfrage/Antwort-Paare: vollständige Inhaltserfassung, nebeneinander oder gestapeltes Layout, Zoom, Hervorheben und Schwärzen (Black-Box), skalierbare/verschiebbare Anmerkungen, Tastatur löschen und Rückgängig/Wiederholen für alle Bearbeitungen.

Bulk & Automatisierung

  • Bulk-Wiederholung mit 4 Angriffsmodi: Sniper, Battering Ram, Pitchfork, Cluster Bomb.
  • Positionen mit § markieren, Payloads konfigurieren, lange Läufe pausieren/fortsetzen.
  • Antwort-Diff-Ansicht, um Änderungen zwischen Basislinie und Versuchen zu sehen.

Extraktoren & Suche

  • Einheitlicher Extractor: Secrets, Endpunkte und Parameter aus erfasstem JS.
  • Secret Scanner: Entropie + Muster mit Konfidenzwerten; Paginierung und Domain-Filter.
    • Angetrieben durch Kingfisher Regeln für umfassende Geheimnis-Erkennung
    • Unterstützt AWS, GitHub, Google, Slack, Stripe, Twilio, Azure und viele weitere Dienstanbieter
    • Regeln lokal im rules/ Verzeichnis für Offline-Nutzung gespeichert
    • Hinweis: Die Geheimnis-Suche analysiert nur JavaScript-Dateien aus dem aktuell inspizierten Tab.
    • Export: Alle Secrets als CSV exportieren für Analyse und Berichterstellung
  • Endpunkte-Extractor: vollständige URLs, relative Pfade, GraphQL; Methodenerkennung; Ein-Klick-Kopieren (baut Basis-URL neu zusammen).
    • Export: Alle Endpunkte als CSV exportieren mit Methode, Endpunkt-Pfad, Konfidenz und Quelldatei
  • Parameter-Extractor: passive JavaScript-Parametererkennung mit intelligenter Gruppierung und Risikobewertung.
    • Parametertypen: Extrahiert Query-, Body-, Header- und Pfadparameter aus JavaScript-Dateien
    • Gruppiert nach Endpunkt: Parameter werden nach Endpunkt organisiert mit aufklappbaren/einklappbaren Gruppen
    • Risikoklassifikation: Identifiziert automatisch risikoreiche Parameter (Auth, Admin, Debug-Flags, IDOR, Feature-Flags)
    • Konfidenzwerte: Strengeres Konfidenzmodell als bei Endpunkten, um False Positives zu reduzieren
    • Intelligentes Filtern: Unterdrückt häufige False Positives (webpack, React, jQuery, DOM-Ereignisse, Telemetrie)
    • Copy as cURL: Ein-Klick-Kopieren generiert curl-Befehle mit allen korrekt formatierten Parametern
    • Orts-Badges: Visuelle Indikatoren für den Parameterort (Query/Body/Header/Pfad)
    • Domain-Filter: Filtere Parameter nach Quell-Domain mit genauen Zählungen
    • Spaltensortierung: Sortieren nach Parametername, Ort, Endpunkt, Methode, Risikostufe oder Konfidenz
    • Export-Optionen:
      • CSV-Export: Exportiere alle Parameter mit Ort, Endpunkt, Methode, Risikostufe und Konfidenz
      • Postman Collection Export: Generiere bereit zum Importieren Postman-Collection-JSON mit allen Endpunkten und Parametern
        • Gruppiert Parameter automatisch nach Endpunkt
        • Enthält Query-, Body- und Header-Parameter
        • Verwendet Postman-Variablen-Syntax ({{paramName}}) für einfaches Testen
        • Perfekt für Sicherheitstester, die entdeckte APIs schnell in Postman importieren möchten
  • Antwort-Suche: Regex-Unterstützung, Vorschau der Treffer, Paginierung, Domain-Filter.

KI-Assistenz

Tool herunterladen