#1Outils pour l'interception, l'analyse et la modification du trafic web pour les tests de sécurité.
Recommandé par Kitploit

Tunna est un ensemble d'outils qui encapsulent et tunnelisent toute communication TCP via HTTP. Il peut être utilisé pour contourner les restrictions…
Couteau suisse pour la manipulation des octets bruts et l'interception

Mallet est un proxy d'interception pour des protocoles arbitraires.

Burp Commander écrit en Go

Plugin Burp pour déchiffrer le trafic chiffré AES à la volée

SignSaboteur est une extension Burp Suite pour éditer, signer, vérifier divers jetons web signés.

Bibliothèque interactive de manipulation de paquets basée sur Python pour forger, décoder, envoyer, capturer et analyser des paquets réseau sur une…

Extension pour Burp Suite qui utilise AWS API Gateway pour changer votre IP à chaque requête.

Proxy HTTP/HTTPS via SSH

Générer des configurations de redirecteur Caddy à partir de profils Cobalt Strike ou Sliver C2.

Ghazi est un plugin BurpSuite pour tester diverses charges utiles comme « XSS, SQLi, SSTI, SSRF, RCE et LFI » via différents onglets, où chaque…

Exporter est une extension Burp Suite permettant de copier une requête vers un fichier ou le presse-papiers sous forme de fonctions dans plusieurs…


Serveur proxy transparent qui fonctionne comme un VPN du pauvre. Transfère via SSH. Ne nécessite pas de droits administrateur. Fonctionne sous Linux…

⚔️ Armes du hacker Web / Une collection d'outils sympas utilisés par les hackers Web. Bon hacking, bonne chasse aux bugs.

L'affichage tête haute ZAP (HUD)

Extension Firefox/Burp pour audits de sécurité avec proxy en un clic, profils de conteneurs, journalisation des postMessage, boîte à outils…

Erebus est un outil rapide pour le scan de vulnérabilités basé sur les paramètres, utilisant un moteur de templates basé sur Yaml comme nuclei.