
x8-Burp
Suite de découverte de paramètres cachés

Suite de découverte de paramètres cachés

Extension Burp pour tester les problèmes d'autorisation. Répétition automatisée des requêtes et extraction des valeurs de paramètres à la volée.

Outil CLI non officiel d'Acunetix pour le pentesting automatisé et la chasse aux bugs sur de larges périmètres.

Découvrez les paramètres cachés dans Caido

Un programme pour tester les fonctionnalités WAF

Scanner de sécurité pour les serveurs MCP. Évalue l'authentification, les permissions, les risques d'injection et la sécurité des outils. Le phare de…

Extension Burp Suite pour extraire et collecter les endpoints d'API GraphQL à partir de l'historique des requêtes HTTP pour les tests de sécurité et…

Reproducteur pour CVE-2026-48204 : injection d'en-tête gridfs.* dans camel-mongodb-gridfs d'Apache Camel, permettant de remplacer l'opération GridFS…

Voici un script Python qui vérifie si le domaine polyfill.io est présent dans l'en-tête Content Security Policy (CSP) d'une application web donnée.

Un outil rapide d'énumération de plugins WordPress

Recherche sur GraphQL d'un point de vue AppSec.

Plugin de scan de vulnérabilités Spring pour burpsuite. SpringVulScan : prend en charge la détection : fuite de routes | CVE-2022-22965 |…

BurpSuite Standard/Private Collaborator Library

Extension Burp pour la collaboration dans Faraday

Cette extension, pour Burp Suite Enterprise Edition, utilise des règles de gestion de session pour fournir un jeton TOTP aux requêtes sortantes.

Analyser les requêtes HTTP pour minimiser les risques d'attaques HTTP Desync (précurseur des attaques de type HTTP request smuggling/splitting).

Serveur MCP pour l'analyse statique Slither des contrats intelligents Solidity

Réalisation d'un scan automatisé à l'aide de Burp Suite Pro et de l'API REST Burp de Vmware