Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rep-chrome — rep+ — Repetidor HTTP estilo Burp para Chrome DevTools con IA integrada para explicar solicitudes y sugerir ataques | Kitploit
Herramientas/GitHubGitHub/repplus/rep-chrome
Escáneres de VulnerabilidadesProxies Web e InterceptaciónPruebas de Seguridad de APIsRecopilación de InformaciónSeguridad WebFuzzingPruebas de PenetraciónDetección de SecretosSeguridad de IA
GitHubrepplus/rep-chrome

rep-chrome

rep+ — Repetidor HTTP estilo Burp para Chrome DevTools con IA integrada para explicar solicitudes y sugerir ataques

1.6k18326hace 8 mesesRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Compatible con Chrome Herramienta AppSec Apto para Bug Bounty Estrellas de GitHub Discord Patrocinador

rep+

rep+ es una extensión ligera para Chrome DevTools inspirada en Repeater de Burp Suite, ahora potenciada con IA. A menudo necesito modificar algunas solicitudes sin iniciar todo el stack de Burp, así que construí esta extensión para mantener mi flujo de trabajo rápido, enfocado e inteligente con soporte integrado de LLM.

Captura de pantalla 2025-12-26 a las 15 35 43

Ver Demo

🚀 Instalar la extensión rep+ para Chrome

rep+

Tabla de Contenidos

  • Características
  • Inicio Rápido
  • Instalación
  • Permisos y Privacidad
  • Limitaciones
  • Historial de Estrellas
  • ¿Encontraste un Error o Problema?
  • ❤️ Apoya el Proyecto

Características

Captura y Reproducción

  • Sin necesidad de configurar proxy; funciona directamente en Chrome (sin certificados CA).
  • Captura cada solicitud HTTP y reprodúcela con método, cabeceras o cuerpo modificados.
  • Captura en múltiples pestañas (permiso opcional) con indicadores visuales 🌍 y deduplicación.
  • Limpia el espacio de trabajo rápidamente; exporta/importa solicitudes como JSON para compartir o reutilizar.

Organización y Filtrado

  • Agrupación jerárquica por página y dominio (prioriza first‑party).
  • Detección de third‑party y grupos plegables; insignias de dominio para contexto rápido.
  • Marcado con estrella para solicitudes, páginas y dominios (auto‑estrella para nuevas coincidencias).
  • Vista de línea de tiempo (plana, cronológica) para ver qué se cargó antes de una solicitud.
  • Filtros: método, dominio, etiquetas de color, búsqueda de texto, modo regex.

Vistas y Edición

  • Vistas Bonito / Crudo / Hex; alternancia de diseño (horizontal/vertical).
  • Conversores: Base64, codificación/decodificación URL, decodificación JWT, Hex/UTF-8.
  • Historial, deshacer/rehacer y resaltado de sintaxis para solicitudes/respuestas.
  • Ayudantes de menú contextual en el editor de solicitudes:
    • Convertir texto seleccionado (Base64, codificación/decodificación URL, decodificación JWT).
    • Copiar como solicitud HTTP completa en varios lenguajes: curl, PowerShell (Invoke-WebRequest), Python (requests) y JavaScript fetch.
  • Editor de capturas de pantalla para pares solicitud/respuesta: captura de contenido completo, diseño lado a lado o apilado, zoom, resaltado y redacción con caja negra, anotaciones redimensionables/movibles, eliminación con teclado, y deshacer/rehacer para todas las ediciones.

Volumen y Automatización

  • Reproducción en lote con 4 modos de ataque: Sniper, Battering Ram, Pitchfork, Cluster Bomb.
  • Marca posiciones con §, configura cargas útiles, pausa/reanuda ejecuciones largas.
  • Vista de diferencias en respuestas para detectar cambios entre línea base e intentos.

Extractores y Búsqueda

  • Extractor unificado: secretos, endpoints y parámetros del JS capturado.
  • Escáner de Secretos: entropía + patrones con puntuaciones de confianza; paginación y filtro por dominio.
    • Impulsado por reglas de Kingfisher para detección completa de secretos
    • Soporta AWS, GitHub, Google, Slack, Stripe, Twilio, Azure y muchos más proveedores de servicios
    • Reglas almacenadas localmente en el directorio rules/ para uso sin conexión
    • Nota: El escaneo de secretos solo analiza archivos JavaScript de la pestaña inspeccionada actual.
    • Exportar: Exporta todos los secretos a CSV para análisis e informes
  • Extractor de Endpoints: URLs completas, rutas relativas, GraphQL; detección de método; copia con un clic (reconstruye la URL base).
    • Exportar: Exporta todos los endpoints a CSV con método, ruta del endpoint, confianza y archivo de origen
  • Extractor de Parámetros: descubrimiento pasivo de parámetros JavaScript con agrupación inteligente y evaluación de riesgos.
    • Tipos de Parámetros: Extrae parámetros de consulta, cuerpo, cabecera y ruta de archivos JavaScript
    • Agrupados por Endpoint: Los parámetros se organizan por endpoint con grupos expandibles/plegables
    • Clasificación de Riesgo: Identifica automáticamente parámetros de alto riesgo (auth, admin, flags de depuración, IDOR, flags de funcionalidad)
    • Puntuación de Confianza: Modelo de confianza más estricto que el de endpoints para reducir falsos positivos
    • Filtrado Inteligente: Suprime falsos positivos comunes (webpack, React, jQuery, eventos DOM, telemetría)
    • Copiar como cURL: Un clic genera comandos curl con todos los parámetros correctamente formateados
    • Insignias de Ubicación: Indicadores visuales de la ubicación del parámetro (consulta/cuerpo/cabecera/ruta)
    • Filtrado por Dominio: Filtra parámetros por dominio de origen con conteos precisos
    • Ordenación de Columnas: Ordena por nombre de parámetro, ubicación, endpoint, método, nivel de riesgo o confianza
    • Opciones de Exportación:
      • Exportar a CSV: Exporta todos los parámetros con ubicación, endpoint, método, nivel de riesgo y confianza
      • Exportar Colección Postman: Genera JSON de colección Postman listo para importar con todos los endpoints y parámetros
        • Agrupa automáticamente los parámetros por endpoint
        • Incluye parámetros de consulta, cuerpo y cabecera
        • Usa sintaxis de variable Postman ({{paramName}}) para pruebas fáciles
        • Perfecto para testers de seguridad que quieren importar rápidamente APIs descubiertas en Postman
  • Búsqueda en Respuestas: soporte de regex, vista previa de coincidencias, paginación, filtro por dominio.

Asistencia de IA

Descargar herramienta