
w3af
Scanner de sécurité d'applications web open-source qui identifie et exploite plus de 200 vulnérabilités, notamment XSS, injection SQL et exécution de…

Scanner de sécurité d'applications web open-source qui identifie et exploite plus de 200 vulnérabilités, notamment XSS, injection SQL et exécution de…

Scanner de vulnérabilités rapide basé sur YAML avec moteur de détection piloté par modèles pour des tests de sécurité automatisés sur les…

WAF auto-hébergé et proxy inverse qui filtre le trafic HTTP malveillant, bloque les injections SQL, les XSS et les attaques de robots, avec…

Un outil RASP conçu pour la défense contre la vulnérabilité log4j2 CVE-2021-44228. Un module Runtime Application Self-Protection spécifiquement conçu…

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Un espace de travail complet pour le bug bounty destiné aux chercheurs HackerOne. Comprend l'application du périmètre, un pipeline automatisé de…

Fuzzer web rapide écrit en Go.

Un framework de crawling et de spidering de nouvelle génération.

Script PHP simple de reverse shell pour établir l'exécution de commandes à distance sur les systèmes cibles. Idéal pour les tests d'intrusion et les…

Notes d'étude pratiques et guides pas à pas pour les laboratoires PortSwigger Academy, couvrant les vulnérabilités web, les payloads, l'énumération…

Détecte et exploite les vulnérabilités de contrebande de requêtes HTTP via la conversion HTTP/2 vers HTTP/1.1, en utilisant des techniques…

Application web volontairement vulnérable avec des leçons interactives et des défis pour apprendre la sécurité des applications web et les techniques…

Boîte à outils HTTP rapide et multi-sonde pour la reconnaissance et la collecte d'informations. Sonde TLS, CSP, en-têtes, pile technologique et CDN.…

Outil backdoor basé sur PHP pour le contrôle à distance de sites web via HTTP/HTTPS. Permet la gestion de fichiers, l'exécution de commandes et la…

Framework C2 complet qui persiste silencieusement sur le serveur web avec une backdoor PHP en une seule ligne

Outil automatique d'injection SQL et de prise de contrôle de base de données

Outil de détection automatique de SSTI avec interface interactive