
httplab
Serveur web interactif pour inspecter les requêtes HTTP et forger des réponses, avec une interface utilisateur en terminal pour le débogage en temps…

Serveur web interactif pour inspecter les requêtes HTTP et forger des réponses, avec une interface utilisateur en terminal pour le débogage en temps…

Une wordlist de noms d'API pour l'évaluation d'applications web.

Émulation d'adversaire open-source pour agents d'IA et serveurs MCP.

SQLiPy est un plugin Python pour Burp Suite qui intègre SQLMap à l'aide de l'API SQLMap.

Ce script communique avec l'API Nessus pour aider à automatiser les scans. Selon l'option fournie avec le script, vous pouvez lister tous les scans,…

À des fins académiques uniquement. Attaque contre Salesforce Lightning avec privilège d'invité.

Scanner de sécurité d'autorisation automatisé pour les API basées sur OpenAPI. Teste les points de terminaison GET avec plusieurs ensembles…

Une extension Burp Suite implémentant le brouillon draft-ietf-httpbis-message-signatures-01 de la spécification Signing HTTP Messages.

Composant CLI de purpleteam

Application API C# volontairement vulnérable pour s’entraîner à l’exploitation d’applications web et aux tests de sécurité. Inclut une configuration…

Plugin Jenkins pour les tests automatisés d'applications mobiles via le cloud Perfecto, gérant les connexions de tunnel sécurisé et les…

Étend les bindings Python de Selenium pour vous permettre d'inspecter les requêtes émises par le navigateur.

Outil automatisé de test de sécurité WAF qui détecte les faux positifs et les faux négatifs en utilisant plus de 15 catégories de charges utiles,…

API REST vulnérable avec les 10 principales vulnérabilités OWASP pour les tests de sécurité

Une application web vulnérable moderne

Ce fuzzer expérimental est destiné à être utilisé pour le fuzzing en mémoire d'API.

Analysez les documents OpenAPI dans Burp Suite pour automatiser les évaluations de sécurité des API basées sur OpenAPI (approuvé par PortSwigger pour…

Une boîte à outils complète de test de sécurité des applications web qui combine 10 fonctionnalités de test d'intrusion puissantes en un seul outil.