
of-CORS
Outil automatisé de découverte de mauvaise configuration CORS utilisant des domaines de typosquatting et des service workers de navigateur pour…

Outil automatisé de découverte de mauvaise configuration CORS utilisant des domaines de typosquatting et des service workers de navigateur pour…

Scripts Nmap pour détecter la vulnérabilité 0-day d'Exchange (CVE-2022-41082)

Met en cache les jetons d'authentification JWT depuis une URL d'authentification et les attache comme en-têtes aux requêtes dans le périmètre de Burp…

Analyseur de domaine pour la recherche IP inversée de IPAddress.com

Une extension Chrome qui démontre le contournement du Widevine L3 DRM

Outil de recherche de fuites intersites (XS-Leaks)

Scanner de Java Agent memory horse combiné avec le mode Call Graph

CookieViz est un outil de visualisation qui permet de mesurer l'impact des cookies lors de votre propre navigation.

Utilitaire de validation PowerShell pour la chaîne de vulnérabilités OWASSRF Exchange (CVE-2022-41040/CVE-2022-41080), ciblant les chemins SSRF…

Extension Burp Suite pour détecter la vulnérabilité CVE-2022-42889 (Text4Shell) via l'analyse passive des requêtes et réponses HTTP.

Outil d'audit de sécurité open source, multi-plateforme et polyvalent

Script Python3 pour rechercher les appareils Linksys smart wifi vulnérables à CVE-2014-8244

Outil de sécurité pour tracer les sauts d'URL à travers les liens rel afin d'obtenir la dernière URL

Un outil rapide pour scanner les vulnérabilités de pollution de prototype côté client écrit en Rust. 🦀

Un détecteur de serveurs web Boa vulnérables.

Un scanner de malwares Web