
dorkbot
Strumento da riga di comando per scansionare i risultati di Google alla ricerca di vulnerabilità
Strumenti per testare, sfruttare e proteggere applicazioni web e API.

Strumento da riga di comando per scansionare i risultati di Google alla ricerca di vulnerabilità

Libreria curata di metodologie bug bounty con runbook, playbook di ricognizione/fuzzing, checklist e helper CLI per la definizione dell'ambito dei…

Strumento open-source di penetration testing con intelligenza artificiale per individuare e correggere le vulnerabilità della tua app.

Estensione modulare per Burp Suite per l'evidenziazione granulare e l'estrazione di dati sensibili dal traffico HTTP e WebSocket, consentendo…

Firewall AI open-source per agenti che analizza il traffico HTTP, MCP, A2A e WebSocket per esfiltrazione, SSRF e injection di prompt, emettendo…

Blocklist di domini di phishing e truffe in tempo reale - 208k+ minacce curate, community di 1M+, API gratuita, formati multipli

Krawl è un server di deception web personalizzabile, leggero e nativo del cloud, e un anti-crawler che crea applicazioni web false con vulnerabilità…

Model Context Protocol server per Firefox DevTools - consente agli assistenti AI di ispezionare e controllare il browser Firefox tramite il Remote…

Il blocco pubblicità di nuova generazione per Safari.

Pacchetto router di competenze basato sull'IA per reverse engineering, penetration testing e ricerca sulla sicurezza. Instrada gli agenti IA verso le…

Una lista di filtro che nasconde le funzionalità dei siti web che utilizzano l'Intelligenza Artificiale Generativa e i contenuti etichettati come…

Automatizza i flussi di lavoro basati su browser con l'IA

Motore formale di analisi della contaminazione inter-procedurale per la sicurezza delle applicazioni. Tiene traccia dei dati non affidabili…

Wireshark for MCP. A transparent proxy that shows every real tool call between your AI client and your MCP servers, live in your terminal.

Raccolta curata di wordlist per valutazioni di sicurezza, inclusi nomi utente, password, URL, payload per fuzzing e pattern di dati sensibili per…

Il portale Single Sign-On multifattore per applicazioni web, ora certificato OpenID™

Benvenuto nella pagina dove troverai ogni trucco/tecnica/quant'altro ho imparato in CTF, app reali, e leggendo ricerche e notizie.

I file sorgente e gli strumenti necessari per creare i mazzi OWASP Cornucopia in diverse lingue