
XSSFuzzer
XSS Fuzzer è uno strumento che genera payload XSS basati su vettori definiti dall'utente e liste di fuzzing.

XSS Fuzzer è uno strumento che genera payload XSS basati su vettori definiti dall'utente e liste di fuzzing.

Offuscatore IP progettato per rendere un IP malintenzionato un po' più carino

Script per bypassare firewall basato su record storici DNS. Questo script cercherà i record storici A del DNS e verificherà se il server risponde per…

XIP genera un elenco di indirizzi IP applicando un insieme di trasformazioni utilizzate per bypassare misure di sicurezza, ad esempio filtraggio…

Strumento di identificazione WAF cieco

Strumento di scansione completo scritto in Python3, utilizzato principalmente per verifica di sopravvivenza, rilevamento di file sensibili (scansione…

Estensione per Burp Suite che utilizza AWS API Gateway per ruotare il tuo IP a ogni richiesta.

Endpoint/payload JSONP pronti all'uso per aiutare a bypassare la content security policy (CSP) di diversi siti web.

Encoder per aggirare i filtri WAF utilizzando operazioni XOR.

Script di SQL injection per MSSQL che estrae gli utenti del dominio da un ambiente Active Directory basato su RID bruteforcing

Strumento di sfruttamento dell'inclusione locale di file

Generatore di Payload Xss ~ Scanner Xss ~ Cercatore di Dork Xss

Strumento di sicurezza per ricognizione e raccolta informazioni su un sito web. (python 3.x)

Prende un singolo elemento di una wordlist e lo testa uno per uno su una vasta collezione di siti web prima di passare al successivo. Crea firme per…

Estensione di Burpsuite per bypassare directory ristrette con errore 403

Bypasser 40X/HTTP in Go. Funzionalità: Verb tampering, headers, #bugbountytips, User-Agents, estensioni, credenziali predefinite...

Un fuzzer guidato basato su mutazioni per Web Application Firewall basati su ML.

Uno strumento di gestione e generazione di backdoor PHP/C2 con streaming di payload crittografato end-to-end progettato per bypassare sistemi WAF,…