
purpleteam-server-scanner
Composant de scan de serveur de purpleteam

Composant de scan de serveur de purpleteam

Writeup de la machine TwoMillion de Hack The Box — contournement du JWT/code d'invitation, IDOR, injection de commande et élévation de privilèges via…

Damn Vulnerable GraphQL Application est une implémentation de service GraphQL intentionnellement vulnérable conçue pour apprendre et pratiquer la…

Outil automatisé de test de sécurité des API qui génère des tests à partir de spécifications OpenAPI, fuzz les entrées et vérifie la présence de…

OUTIL D'ÉVALUATION DE LA SÉCURITÉ DES SERVICES WEB

jsluice++ est une extension Burp Suite conçue pour l'analyse passive et active du trafic JavaScript à l'aide de l'outil CLI jsluice.

SDK Node.js pour capturer et rejouer les appels API effectués vers/depuis votre service

Scanner de contrebande de requêtes HTTP propulsé par Rust.

Scanner de sécurité WordPress asynchrone avec contournement de WAF via un navigateur sans tête. Énumère les plugins, thèmes, utilisateurs et…

Composant de scan d'applications de purpleteam

🥧 HTTPie CLI — client HTTP en ligne de commande moderne et convivial pour l'ère des API. Support JSON, couleurs, sessions, téléchargements, plugins…

Android Package Inspector - analyse dynamique avec hooks API, lancer des activités non exportées et plus. (Xposed Module)

Metlo est une plateforme de sécurité API open source.

rep+ — Burp-style HTTP Repeater pour Chrome DevTools avec IA intégrée pour expliquer les requêtes et suggérer des attaques

Extension SSRF pour burp Automatise la détection de SSRF dans toutes les requêtes

Scan de couverture des autorisations d'applications web

Suite de tests automatisés avec enregistrement et rejeu de trafic en direct

Hermes Proxy - Analyseur de trafic HTTP