#1Outils pour l'interception, l'analyse et la modification du trafic web pour les tests de sécurité.
Recommandé par Kitploit

Scripts pour cloner des certificats CA afin de les utiliser dans des attaques contre des clients HTTPS.
Preuve de concept pour CVE-2017-6640 en tant qu'extension burp

De Proxy à SqlMapApi

👻 Un chatbot LAN dropbox contrôlable via Telegram

Datajack Proxy vous permet d'intercepter le trafic TLS dans les applications x86 natives sur toutes les plateformes.

C2 externe CobaltStrike pour WebSockets

Ruby In The Middle (Proxy d'interception HTTP/HTTPS)

Ceci est un script d'installation rapide pour un redirecteur résilient utilisant le proxy inverse nginx et letsencrypt compatible avec certains…

Outil d'administration à distance Windows via Telegram

Kit d'administration à distance (ou Trojan) pour système POSiX (Linux/Unix) fonctionnant en tant que service Web.

Plateforme complète de test de sécurité d'applications web dotée d'un moteur d'analyse avancé, d'un proxy d'interception et d'une détection…

Extension ajoute un nouvel onglet dans Burp Suite appelé Extractor

Ghazi est un plugin BurpSuite pour tester diverses charges utiles comme « XSS, SQLi, SSTI, SSRF, RCE et LFI » via différents onglets, où chaque…

Burp Commander écrit en Go

:zap: Proxy de débogage web basé sur le panneau Réseau des DevTools Chrome.

Une extension de navigateur pour la plateforme faradaysec https://faradaysec.com

Application pour capturer, modifier et envoyer des données WebSocket personnalisées du client au serveur et vice versa.

Script de configuration du redirecteur C2 HTTP(S) pour Empire