
SSRF-Testing
Ressources de test SSRF (Server Side Request Forgery)

Ressources de test SSRF (Server Side Request Forgery)

Authorized WordPress XSS-to-RCE scanner with concurrent multi-target XSS reflection and version fingerprint detection, plus optional exploitation…

Bibliothèque Go pour la génération sécurisée de YAML et de shell, utilisant des modèles sensibles à la syntaxe pour détecter et bloquer les attaques…

Améliore Burp Suite avec la gestion des onglets, des thèmes personnalisables, des raccourcis clavier, le renommage des titres, la mémorisation de la…

Fichiers potentiellement dangereux

Scanner de découverte de contenu web tenant compte des technologies : détecte les empreintes Wappalyzer, adapte les wordlists/extensions et effectue…

Dorks Google utiles pour la sécurité web et le Bug Bounty

Collections des diapositives de présentations publiques d'Orange Tsai.

Extension Burp Suite utile pour vérifier la sécurité OAUTHv2 et OpenID

Outil de recherche de fuites intersites (XS-Leaks)

Checklist des contre-mesures de sécurité les plus importantes lors de la conception, des tests et de la publication de votre API

Ce plugin Burpsuite permet à plusieurs testeurs d'applications web de partager leur historique de proxy en temps réel. Les requêtes qui transitent…

Scanner Text4Shell pour Burp Suite

Voici quelques ressources de bug bounty provenant de Twitter

Cette extension vous aidera à détecter facilement les vulnérabilités XSS basées sur GET/POST sur n'importe quel site web.

Développez des fuzzers HTTP black-box conscients de la structure en Rust, avec des mutateurs, planificateurs, observateurs, décideurs et processeurs…

Outil pour aider à l'exploitation de vulnérabilités de traversée de chemin dans les applications web Java.

Une liste d'outils et de ressources de test de pénétration géniaux.