#1Herramientas de fuzz testing basadas en mutación, generación y cobertura.
Recomendado por Kitploit

Fuzzer AArch64 basado en el hipervisor de Apple Silicon
Esta chuleta está diseñada para los Bug Bounty Hunters y pentesters, con el fin de ayudarles a cazar vulnerabilidades de P4 a P1 única y…

Colección curada de listas de palabras para la caza de bug bounty, que cubre directorios, subdominios, parámetros, nombres de usuario, contraseñas y…

Una lista curada de recursos públicos sobre TEE para aprender a realizar ingeniería inversa y lograr la ejecución de código de confianza en…

Un programa de ejemplo en C que contiene código vulnerable para tipos comunes de vulnerabilidades. Puede utilizarse para mostrar conceptos de fuzzing.

Fuzzer basado en emulación para firmware MSP430 que encuentra y analiza errores de corrupción de memoria con informes de fallos detallados y entradas…

Una librería y CLI de Ruby para generar y trabajar con wordlists.

Los materiales de "Hypervisor 101 in Rust", un curso de un día de duración, para aprender rápidamente la tecnología de virtualización asistida por…

Juguetes scripts para jugar con la API JS de WinDbg

Desmitificando los errores explotables en los contratos inteligentes

Motor de fuzzing distribuido guiado por cobertura, compatible con objetivos de libFuzzer; escala a miles de trabajos concurrentes, emplea…

Generación automatizada de fuzz drivers basada en UT

Herramienta en Golang que ayuda a eliminar las entradas irrelevantes de tu archivo de resultados de ffuf.

Repetición automatizada de solicitudes HTTP con Burp Suite

EF/CF - Fuzzing de contratos inteligentes extremadamente rápido

Toolchain de fuzzing eBPF para generar programas eBPF aleatorios y validar el comportamiento del verificador/tiempo de ejecución del kernel. Admite…

Un fuzzer para objetivos de kernel/controladores en VM completas

Una colección actualizada de recursos centrados en la explotación de navegadores.