
SafeLine
Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y…
Herramientas para analizar el comportamiento de las aplicaciones durante la ejecución para encontrar vulnerabilidades de seguridad.

Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y…

La hoja de referencia de Mobile App Pentest fue creada para proporcionar una colección concisa de información de alto valor sobre temas específicos…

Escáner XSS rápido con análisis de parámetros, huella WAF y verificación DOM/AST. Soporta detección de XSS reflejado, almacenado y basado en DOM…

Una habilidad de agente de codificación para auditorías de seguridad multifase con hallazgos verificados de forma independiente y legibles por máquina

El repositorio contiene una serie de desafíos para aprender Frida para la explotación de Android.

Marco de pruebas diferenciales para implementaciones HTTP

Inyectar código en procesos de Python en ejecución

LLM powered fuzzing via OSS-Fuzz.

Herramienta automática de detección de SSTI con interfaz interactiva

Ejemplos de extensiones, scripts y usos de API para WinDbg.

Un plugin interactivo de parcheo binario para IDA Pro

Cadena de herramientas modular de verificación de software que traduce LLVM IR al lenguaje de verificación intermedio Boogie para la verificación de…

Herramienta para la ingeniería inversa de macOS/OS X

Caja de herramientas que contiene notas de investigación y código PoC para armar el DLR de .NET

Un programa similar a strace para la API 'nativa' de Windows

Extensión de VSCode para ingeniería inversa móvil basada en Frida: inspección de clases/módulos en tiempo de ejecución, generación de hooks…

Scriptable debugger para la máquina virtual Dalvik de Android que utiliza las interfaces JDWP/DDM para interceptar métodos, inspeccionar el estado…

x64 Dynamic Reverse Engineering Toolkit