
Google-Dorker
Automatisez le dorking lors du bug bounty ou d'autres activités.

Automatisez le dorking lors du bug bounty ou d'autres activités.

Zed Attack Proxy Scripts pour trouver des CVE et des secrets.

Alternative moderne à dirbuster/dirb

Fuzzer web multithreadé pour le brute-force de chemins d'URL, d'en-têtes HTTP et de données POST avec support proxy, filtrage par code d'état et…

Application PHP Dockerisée proposant des exercices pratiques sur les vulnérabilités XSS et des exemples de contournement, incluant des scénarios de…

Un outil pour les survols de domaines

un framework de vérification de poc open source, léger, flexible et innovant

Outil de détection d'injection SQL aveugle basée sur le temps pour la reconnaissance et les programmes de bug bounty. Accepte des URLs uniques ou des…

Effectuez facilement des attaques MiTM avancées sur les sites Web 💉

# Scripts Perl pour l'analyse SSL/TLS : vérification de la prise en charge des protocoles et des chiffrements, validation des certificats, test OCSP…

Scanner intelligent de vulnérabilités SSRF basé sur le contexte.

Cet outil crée un ensemble de signatures personnalisées sur le F5 WAF et l'applique aux politiques en mode bloquant.

Interface utilisateur Web d'Arachni.

Outil multifonctionnel de reconnaissance Web et de scan de vulnérabilités

Outil en ligne de commande et bibliothèque pour transférer des données en utilisant la syntaxe URL, prenant en charge divers protocoles, y compris…

PAKURI-THON est un outil qui aide les testeurs d'intrusion avec divers outils de pentesting et un serveur C4 (serveur de commande et contrôle et de…

XSS spider - 66/66 wavsep XSS détectés

Un webshell et un fichier normal qui ont le même MD5.