Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BurpSuite-collections — 有关burpsuite的插件(非商店),文章以及使用技巧的收集(此项目不再提供burpsuite破解文件,如需要请在博客mrxn.net下载)---Raccolta di plugin per Burp Suite (non dal negozio), articoli e suggerimenti per l'uso di Burp Suite, nessun file di crack. | Kitploit
Strumenti/GitHubGitHub/mr-xn/burpsuite-collections
Scanner di VulnerabilitàSicurezza WebPenetration TestingApprendimento e FormazioneRisorse Curate
GitHubmr-xn/burpsuite-collections

BurpSuite-collections

有关burpsuite的插件(非商店),文章以及使用技巧的收集(此项目不再提供burpsuite破解文件,如需要请在博客mrxn.net下载)---Raccolta di plugin per Burp Suite (non dal negozio), articoli e suggerimenti per l'uso di Burp Suite, nessun file di crack.

Vedi Repository
4.0k711231 mese faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Burp-Suite-collections

Progetti correlati a BurpSuite, plugin principalmente non presenti nel BApp Store (negozio)

Tutte le localizzazioni o l'uso di BurpSuite presuppongono che tu abbia configurato l'ambiente Java!!! Tutorial correlato

Ultima versione (dopo il 202212) attivazione fare riferimento a questo progetto risolvete da soli, questo progetto non fornisce

Nuova versione di Burp (dopo il 202209) attivazione fare riferimento al metodo di scz: indirizzo

Questo progetto è solo per uso educativo e di ricerca sui plugin BurpSuite! Non forniamo più versioni crackate! Il progetto è stato sottoposto a DMCA da Burp ufficiale su GitHub, i file relativi al crack sono stati rimossi. Se necessario, vai al blog per scaricare l'ultimo burpsuite_pro_v2020.11.3.jar & BurpSuiteLoader.jar

Crea un'APP su Mac da inserire nel dock per avvio rapido

Usa GitHub Action per impacchettare l'ultimo plugin Burp

Domande per colloqui di penetration test 2019

Descrizione della directory dei plugin plugins:
  • BurpMCP-Ultra --- Un'estensione MCP ad alte prestazioni per Burp Suite, un plugin BurpSuite potenziato per integrare AI multi-modello, analisi automatizzata e operazioni assistite intelligenti durante i penetration test. Sorgente
  • burp_history --- Un plugin per la registrazione e l'analisi del traffico storico di Burp Suite, integrato con monitoraggio del traffico HTTP, gestione e collaborazione di team. Sorgente
  • DouSql --- Plugin di rilevamento SQL Injection basato su Xia Sql, sviluppato secondariamente. Sorgente
  • burp_variables --- Permette di definire e utilizzare variabili negli strumenti Burp. Sorgente
  • SMS_Bomb_Fuzzer --- Plugin Burp Suite per bypassare i limiti di bombarding SMS. Sorgente
  • APIKit --- Un plugin integrato per la scansione di vulnerabilità in BurpSuite. Sorgente
  • TsojanScan --- Un plugin integrato per la scansione di vulnerabilità in BurpSuite. Sorgente
  • CloudX --- Uno strumento di decodifica e firma basato su regole. Sorgente
  • FastjsonScan4Burp --- Un plugin di scansione passiva per vulnerabilità Fastjson in Burp, che testa i parametri JSON o i corpi delle richieste con payload. Progettato per aiutare i professionisti della sicurezza a rilevare, scoprire e sfruttare più facilmente le vulnerabilità Fastjson. Supporta rilevamento Fastjson, versione, dipendenze, exploit out-of-band e in-band, e semplici bypass WAF. Sorgente
  • CaptchaDos --- Plugin Burpsuite per attacchi DOS al captcha. Sorgente
  • BucketVulTools --- Plugin Burpsuite per il rilevamento di vulnerabilità di configurazione errata dei bucket. Sorgente
  • Auto-SSRF --- Plugin automatico di rilevamento SSRF basato sulla nuova API Montoya di BurpSuite. Sorgente
  • AutoRepeater --- Scavo automatico di vulnerabilità SSRF, Redirect, Sqli, con parametri di corrispondenza personalizzati. Sorgente
  • DetSql --- Rileva rapidamente richieste potenzialmente vulnerabili a SQL Injection e le contrassegna per migliorare l'efficienza dei test. Sorgente
  • SqlScout --- Un plugin Burp per il rilevamento assistito di SQL Injection e mutazione di parametri, orientato al flusso di lavoro quotidiano. Rispetto a DetSql, enfatizza la gestione di strutture di parametri complesse e la controllabilità delle strategie. Sorgente
  • AutorizePro --- Un plugin Burp per il rilevamento di vulnerabilità di autorizzazione, con modulo di analisi AI e logica di rilevamento ottimizzata per ridurre i falsi positivi e aumentare il tasso di rilevamento. Sorgente
  • Zack-AI-Scanner --- Un plugin Burp per la scansione automatica di vulnerabilità web basato su modelli linguistici di grandi dimensioni, supporta scansione AI intelligente, verifica delle vulnerabilità ed esportazione dei report. Sorgente
  • nowafpls --- Inserisce caratteri spazzatura per bypassare il WAF. Sorgente
  • gatherBurp --- Fastjson, bypass autorizzazioni, non autorizzato, SQL injection, routing multilivello, scansione Log4j e generazione di stringhe casuali di dimensioni kb specifiche + sottodomini + pool proxy. Sorgente
  • BurpFingerPrint --- Plugin che integra il database delle impronte digitali Ehole e fornisce brute-force per password deboli di comuni OA. Sorgente
  • BurpAPIFinder --- Plugin per l'estrazione completa di API e informazioni sensibili. Sorgente
  • Galaxy --- In scenari di crittografia completa e firma delle richieste/risposte HTTP, consente di visualizzare, modificare e scansionare in modo efficiente i pacchetti in chiaro. Sorgente
  • BurpAppletPentester --- Plugin di crittografia/decrittografia per WeChat Mini Program Wx_SessionKey. Sorgente
  • Burpy --- Soluzione di crittografia/decrittografia front-end basata su Python. Sorgente
  • interactsh-collaborator --- Plugin Burp per la piattaforma di callback Interact.sh. Sorgente
  • burpsuite_hack --- Plugin di scansione proxy passivo per rilevare SQL injection e SSRF. Sorgente
  • BypassPro --- Plugin Burpsuite per il bypass automatico delle autorizzazioni. Sorgente | Versione modificata e aggiornata di BypassPro
  • BypassFuzzer-Burp --- Plugin Burpsuite per testare vulnerabilità di bypass autorizzativo (401/403 bypass) e bypass di validazione URL. Sorgente
  • burp-vps-proxy --- Plugin per creare e rimuovere automaticamente un proxy SOCKS5 upstream sulla maggior parte dei servizi cloud. Sorgente
  • CustomCrypto --- Plugin Burp per crittografia/decrittografia personalizzata. Sorgente
  • npscrack --- npscrack: strumento per la squadra blu, tracciamento e contrasto, sfruttamento vulnerabilità NPS, exp NPS, poc NPS, plugin BurpSuite per sfruttamento一键. Sorgente
  • OneScan --- Plugin BurpSuite per scansione ricorsiva di directory. Sorgente
Scarica lo strumento