
AllAboutBugBounty
Tout sur le bug bounty (bypasses, payloads, etc.)

Tout sur le bug bounty (bypasses, payloads, etc.)

scscanner est un outil pour lire les codes de statut des réponses des sites web à partir de listes.

Petite bibliothèque Python qui facilite l'exploitation de conditions de concurrence dans les applications web avec Requests.


Extension de navigateur pour suivre, inspecter et exploiter les vulnérabilités postDocument inter-documents avec des capacités de rejeu et de…

Scanner de contournement HTTP 403 multi-domaine qui teste les techniques de manipulation d'en-têtes pour découvrir des chemins d'accès cachés sur les…

Outil Go multi-threadé pour détecter les vulnérabilités de traversée d'alias nginx en utilisant des techniques heuristiques et de force brute pour…

Voler/Injecter des cookies Chrome via le protocole DevTools (--remote-debugging-port).

Lanceur GUI pour l'outil de scan de vulnérabilités Web XRAY


Plugin Burp pour la correspondance de secrets

Scanner de découverte de contenu web tenant compte des technologies : détecte les empreintes Wappalyzer, adapte les wordlists/extensions et effectue…

🥀 Kit de moteur de recherche, collecte d'URL, recherche d'IP réelle par hachage de Favicon, recherche de sous-domaines

https://nvd.nist.gov/vuln/detail/CVE-2022-39253

Vérification web des vulnérabilités d'escalade de privilèges Windows

Un aide-mémoire contenant des requêtes avancées pour l'injection SQL de tous types.

Une collection de scripts qui peuvent être utiles lors de vos activités de lutte pour la liberté.

Attaque JWT pour changer l'algorithme RS256 en HS256