
ASVS
Standard de vérification de sécurité des applications

Standard de vérification de sécurité des applications

Outil automatisé de reconnaissance de pare-feu applicatifs web qui identifie et détecte plus de 200 produits WAF en analysant les réponses HTTP à des…

Un outil de sécurité offensive haute performance pour la reconnaissance et le scan de vulnérabilités

Énumère tous les éléments et attributs HTML pouvant fuiter des requêtes HTTP, permettant de tester les navigateurs, les proxys web et les clients de…

Wiki de tests d'intrusion organisé avec des techniques, scripts et listes de vérification mis à jour quotidiennement pour la reconnaissance, le web,…

Rétro-ingénierie automatique des API REST en capturant le trafic

Le successeur de reDuh, pwn un serveur web bastion et crée des proxys SOCKS à travers la DMZ. Pivote et pwn.

Crawler web simple et rapide conçu pour la découverte aisée et rapide des points de terminaison et des actifs au sein d'une application web.


Extension modulaire Burp Suite pour le surlignage granulaire et l'extraction de données sensibles du trafic HTTP et WebSocket, permettant une analyse…

L'extension de navigateur tout-en-un pour les professionnels de la sécurité offensive 🛠

Analyseur statique de configuration Nginx

:snake: Un kit pour tester, ajuster et craquer les JSON Web Tokens

💚🇺🇸🗽Navigation à distance sécurisée partout, comme vous le souhaitez.

Prenez une liste de domaines, explorez les URLs et scannez les endpoints, secrets, clés API, extensions de fichiers, tokens et plus encore

一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。

Une énorme liste de blocage de sites soigneusement sélectionnés manuellement qui contiennent des images générées par l'IA pour uBlock Origin et…

Outil automatisé de capture d'écran web pour la reconnaissance, capturant les visuels des sites, les en-têtes des serveurs et identifiant les…