
OAUTHScan
Extension Burp Suite utile pour vérifier la sécurité OAUTHv2 et OpenID

Extension Burp Suite utile pour vérifier la sécurité OAUTHv2 et OpenID

Checklist des contre-mesures de sécurité les plus importantes lors de la conception, des tests et de la publication de votre API

Une collection d'exemples concrets de modèles de menaces à travers diverses technologies, offrant des perspectives pratiques pour identifier et…

Collection's of Tech Talk that are presented by me :)

PoC for CVE-2026-71554 - h2 duplicate Host header request smuggling primitive (fixed in 4.4.1)

Nuclei Templates Collection

FlowAnalyzer est un outil qui aide à tester et analyser les flux OAuth 2.0, y compris OpenID Connect (OIDC).

Serveur MCP Damn Vulnerable

A coverage-guided REST API fuzzer developed on top of LibAFL

Extension Burp Suite pour l'analyse statique JavaScript : extrait les points de terminaison d'API, les URL, les secrets et les e-mails avec filtrage…

Analyse les sites web et les fichiers JS à la recherche de clés API Gemini exposées, les vérifie en direct, énumère les services accessibles et…

cMCP : Passerelle MCP confidentielle. Application de politiques attestée par le matériel pour les appels d'outils MCP.

Outil pour trouver des URL, des chemins, des secrets et générer des requêtes HTTP brutes et des spécifications OpenApi à partir de fichiers de…

jshunter est un outil en ligne de commande conçu pour analyser les fichiers JavaScript et extraire des points de terminaison. Cet outil se spécialise…

Rétro-ingénierie de la communication du protocole oBike (BLE et HTTP)

Plugin Burp pour la correspondance de secrets

# SpringBoot_Actuator_RCE

Alibab-Nacos-Unauthorized-Reset PWD