
hacktronian
Outils pour le Pentesting

Outils pour le Pentesting

Voici une collection impressionnante de livres de cybersécurité, pour la plupart bien connus et utiles, allant du niveau débutant au niveau expert,…

Recon est un script pour effectuer une reconnaissance complète sur une cible avec les principaux outils de recherche de vulnérabilités. Créé sur la…

Jbin collectera toutes les URL du site Web, puis tentera de révéler les données secrètes qu'elles contiennent, telles que les clés API, les secrets…

Encodeur pour contourner les filtres WAF en utilisant des opérations XOR.

Scanner de vulnérabilités web passif et actif avec détection basée sur des plugins pour XSS, injection SQL, injection de commandes et divulgation de…

Script Python pour découvrir les URL des panneaux d'administration de sites web, facilitant la reconnaissance de sécurité et les tests d'intrusion.

Cadre modulaire de reconnaissance d'applications web pour l'énumération automatisée de sous-domaines, le brute-force de répertoires, et l'extraction…

Scanner de vulnérabilités web utilisant un script Shell

Outil de brute-force pour découvrir les paramètres GET et POST cachés dans les applications web, prenant en charge les listes de mots personnalisées…

Collection organisée de rapports de bug bounty couvrant les vulnérabilités du Top 10 de l'OWASP, notamment XSS, SQLi, SSRF et RCE, pour…

Accepter les URL sur l'entrée standard, remplacer toutes les valeurs de la chaîne de requête par une valeur fournie par l'utilisateur

Un outil de scan/exploitation écrit en GO, qui exploite la Prototype Pollution côté client pour mener à une XSS en utilisant des gadgets connus.

uDork est un script écrit en Bash qui utilise des techniques avancées de recherche Google pour obtenir des informations sensibles dans des fichiers…

Extension Burp Suite qui détecte les panneaux d'administration et les pages de connexion exposés des applications web et des infrastructures. Plus de…

WS-Attacker est un framework modulaire pour les tests de pénétration de services web. Il est développé par la Chaire de Sécurité des Réseaux et des…

Récupérer plusieurs chemins pour plusieurs hôtes - sans tuer les hôtes

Prenez une liste de domaines et sondez les serveurs HTTP et HTTPS fonctionnels.