
slack-watchman
Outil d'énumération Slack et de détection de secrets exposés

Outil d'énumération Slack et de détection de secrets exposés

Notes about attacking Jenkins servers

jsluice++ est une extension Burp Suite conçue pour l'analyse passive et active du trafic JavaScript à l'aide de l'outil CLI jsluice.

how to look for Leaked Credentials !

Analyse les dumps de domaines Azure exportés à la recherche de mots de passe en clair, de chaînes de connexion, de clés de stockage et d'autres…

Extension Burp Suite pour l'analyse statique JavaScript : extrait les points de terminaison d'API, les URL, les secrets et les e-mails avec filtrage…

Analyse les sites web et les fichiers JS à la recherche de clés API Gemini exposées, les vérifie en direct, énumère les services accessibles et…

CVE-2026-66066 (KindaRails2Shell) PoC - Rails Active Storage/libvips arbitrary file read to RCE; for authorized security testing

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

Outil pour trouver des URL, des chemins, des secrets et générer des requêtes HTTP brutes et des spécifications OpenApi à partir de fichiers de…

Collection organisée de conseils de bug bounty, de one-liners et de workflows d'automatisation pour la reconnaissance, le fuzzing et l'exploitation…

PISIGuard runs entirely in your browser. It spots names, email addresses, phone numbers, credit card numbers, passwords, API keys, and more, replaces…

[Juste pour le fun] Trouvez les clés AWS exposées (CLÉS VALIDES UNIQUEMENT) sur github

Vérifie /static/staticfiles.json de Django pour détecter des identifiants exposés à l'aide de nuclei

Burp Plugin for Secret Matching

Traite la sortie SARIF des outils d'analyse statique pour détecter et masquer les secrets codés en dur dans le code source, créant ainsi une copie…

Appspec YML and YAML leaks

BeHat Configuration file leaking