
SafeLine
WAF auto-hébergé et proxy inverse qui filtre le trafic HTTP malveillant, bloque les injections SQL, les XSS et les attaques de robots, avec…
Outils pour l'analyse du comportement des applications pendant l'exécution afin de trouver des vulnérabilités de sécurité.

WAF auto-hébergé et proxy inverse qui filtre le trafic HTTP malveillant, bloque les injections SQL, les XSS et les attaques de robots, avec…

La cheat sheet Mobile App Pentest a été créée pour fournir une collection concise d'informations de grande valeur sur des sujets spécifiques de test…

Scanner XSS rapide avec analyse des paramètres, fingerprinting WAF et vérification DOM/AST. Prend en charge la détection XSS réfléchie, stockée et…

Une compétence d'agent de codage pour des audits de sécurité en plusieurs phases, avec des constats vérifiés indépendamment et lisibles par machine.

Le dépôt contient une série de défis pour apprendre Frida pour l'exploitation Android.

Framework de tests différentiels pour implémentations HTTP

Injecter du code dans des processus Python en cours d'exécution

LLM powered fuzzing via OSS-Fuzz.

Outil de détection automatique de SSTI avec interface interactive

Exemples d'extensions, de scripts et d'utilisations de l'API pour WinDbg.

Un plugin interactif de patching binaire pour IDA Pro

Chaîne d'outils modulaire de vérification logicielle qui traduit le LLVM IR en langage de vérification intermédiaire Boogie pour la vérification…

Outil de rétro-ingénierie pour macOS/OS X

Boîte à outils contenant des notes de recherche et du code PoC pour l'armement du DLR de .NET.

Un programme de type strace pour l'API 'native' de Windows.

Extension VSCode pour la rétro-ingénierie mobile basée sur Frida : inspection des classes/modules à l’exécution, génération de hooks…

Débogueur scriptable pour la machine virtuelle Dalvik d'Android utilisant les interfaces JDWP/DDM pour intercepter des méthodes, inspecter l'état du…

x64 Dynamic Reverse Engineering Toolkit