
XSSFuzzer
XSS Fuzzer is a tool which generates XSS payloads based on user-defined vectors and fuzzing lists.

XSS Fuzzer is a tool which generates XSS payloads based on user-defined vectors and fuzzing lists.

Automated WAF assessment tool that detects firewall vendors, tests 19 attack categories with advanced evasion payloads, and provides color-coded…

Enhance your malware detection with WAF + YARA (WAFARAY)

From Dork to Download: Automating Google Dorks with Playwright

XIP generates a list of IP addresses by applying a set of transformations used to bypass security measures e.g. blacklist filtering, WAF, etc.

nginx CVE scanner + RCE exploit framework (CVE-2026-42945 + 16 others)

Burp Suite extension to encode an IP address focused to bypass application IP / domain blacklist.

First iteration of ML based Feedback WAF

log4j2 RCE漏洞(CVE-2021-44228)内网扫描器,可用于在不出网的条件下进行漏洞扫描,帮助企业内部快速发现Log4jShell漏洞。

Web2 bug bounty Agent Skill — evidence-based, no AI slop. Covers 18 vulnerability classes across HackerOne, Bugcrowd, Intigriti, and YesWeHack.

A local MITM proxy that lets you control TLS fingerprints (JA3/JA4), HTTP/2 fingerprints, HTTP header order, and User-Agent — all from a single YAML…

Tool to bypass 40X response codes.

一個測試CVE-2024-4577和CVE-2024-8926的安全滲透工具

CVE-2025-55182-bypass-waf

Generate primary obfuscated or secondary obfuscated CVE-2021-44228 or CVE-2021-45046 payloads to evade WAF detection.

burp伪造ip爆破脚本

This Log4j RCE exploit originated from https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce