Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BurpSentinel — Plugin GUI per Burp per facilitare la scoperta di falle di sicurezza nelle applicazioni web | Kitploit
Strumenti/GitHubGitHub/dobin/burpsentinel
Scanner di Vulnerabilità WebAnalisi delle VulnerabilitàAnalisi Dinamica del Codice (DAST)Sfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubdobin/burpsentinel

BurpSentinel

Plugin GUI per Burp per facilitare la scoperta di falle di sicurezza nelle applicazioni web

Vedi Repository
153339 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Burp Sentinel

Facilita la scoperta di vulnerabilità di sicurezza comuni nelle applicazioni web.

  • Introduzione / tutorial: https://github.com/dobin/BurpSentinel/wiki/BurpSentinel---HowTo-and-introduction
  • Blog: http://dobin.github.io/

Con BurpSentinel è possibile per il penetration tester inviare rapidamente e facilmente molte richieste malevole ai parametri di una richiesta HTTP. Non solo, ma mostra anche molte informazioni sulle risposte HTTP corrispondenti alle richieste di attacco. È facile trovare frutti a bassa quota e vulnerabilità nascoste in questo modo, e permette al tester di concentrarsi su cose più importanti!

Caratteristiche

  • Payload di attacco già inclusi
  • Identificazione di XSS riflesso e XSS memorizzato
  • Identificazione di SQL injection (non-blind)
  • Indicatori e aiuto visivo per l'utente per identificare SQL injection blind e fullblind
  • Diff facile tra richieste originali e modificate

Altro

Cosa non può fare:

  • Trovare iniezioni DOM
  • Sfruttare vulnerabilità

Alternative:

  • Ironwasp (www.ironwasp.org, .NET)
  • Wfuzz (www.edge-security.com/wfuzz.php, Python)
Scarica lo strumento