#1Strumenti per trovare e sfruttare le debolezze nei Web Application Firewall per bypassare le loro protezioni.
Raccomandato da Kitploit

Un proxy HTTP interattivo in grado di intercettare e gestire TLS, per penetration tester e sviluppatori di software.
Strumento automatico per SQL injection e presa di controllo del database

Scanner di vulnerabilità basato su YAML, veloce, con motore di rilevamento basato su template per test di sicurezza automatizzati su applicazioni…

Scanner di sicurezza per applicazioni web open-source per il rilevamento automatico delle vulnerabilità, test di penetrazione manuali e test di…

WAF self-hosted e reverse proxy che filtra il traffico HTTP malevolo, blocca SQL injection, XSS e attacchi bot, con limitazione del tasso e…

Il miglior script di attacco DDoS Python3, attacco (Cyber/DDoS) con 56 metodi

Fuzzer web veloce scritto in Go

Scanner di percorsi web

Tutto sui Web Application Firewall (WAF) dal punto di vista della sicurezza! 🔥

Libreria interattiva basata su Python per la manipolazione dei pacchetti, utilizzata per forgiare, decodificare, inviare, catturare e analizzare…

Motore IDS/IPS e WAF open-source che analizza log e richieste HTTP per rilevare e bloccare IP malintenzionati, sfruttando una blocklist comunitaria…

Chromedriver Selenium personalizzato | Zero-Config | Supera TUTTI i sistemi di mitigazione bot (come Distil / Imperva/ Datadadome / CloudFlare IUAM)

Toolkit HTTP veloce e multi-sonda per ricognizione e raccolta di informazioni. Sonda TLS, CSP, header, stack tecnologico e CDN. Supporta matcher,…

🛡️ Web Application Firewall (WAF) open-source e cloud-native

ModSecurity è un motore open source e multipiattaforma per firewall di applicazioni web (WAF) per Apache, IIS e Nginx. Dispone di un robusto…

Lo scanner XSS più avanzato.

Uno strumento di scoperta dei contenuti veloce, semplice e ricorsivo scritto in Rust.

Automated exploitation of command injection vulnerabilities. From detection to full control of the underlying operating system.