
SafeLine
セルフホスト型のWAFおよびリバースプロキシで、悪意のあるHTTPトラフィックをフィルタリングし、SQLインジェクション、XSS、ボット攻撃をブロックします。また、レート制限と動的なHTML/JS暗号化機能を備えています。

The Mobile App Pentest チートシートは、特定のモバイルアプリケーションペネトレーションテストのトピックに関する高価値情報の簡潔なコレクションを提供するために作成されました。

高速なXSSスキャナーで、パラメータ分析、WAFフィンガープリンティング、DOM/AST検証を備えています。CLI、パイプライン、またはREST APIを介して、反射型XSS、ストアドXSS、DOMベースXSSの検出をサポートします。

独立して検証された機械可読な結果を生成する、多段階セキュリティ監査のためのコーディングエージェントスキル

このリポジトリには、Androidエクスプロイテーション向けにFridaを学ぶための一連のチャレンジが含まれています。

HTTP実装向け差分テストフレームワーク

実行中のPythonプロセスにコードを注入する

LLM powered fuzzing via OSS-Fuzz.

対話型インターフェースを備えた自動SSTI検出ツール

WinDbg 用のサンプル拡張機能、スクリプト、および API の使用例。

IDA Pro用対話型バイナリパッチプラグイン

モジュラーなソフトウェア検証ツールチェーンで、LLVM IRをBoogie中間検証言語に変換し、Cプログラムにおける有界および実験的な無界アサーションチェッキングを行います。

macOS/OS Xリバースエンジニアリングツール

研究ノート & .NETのDLRを武器化するためのPoCコードを含むツールボックス

Windowsの「ネイティブ」API向けのstrace風プログラム

Frida ベースのモバイルリバースエンジニアリング用の VSCode 拡張機能: ランタイムのクラス/モジュール検査、Java/ObjC/ネイティブフック生成、オートコンプリート、Android/iOS デバイス管理。

Android Dalvik VM用のスクリプト可能なデバッガ。JDWP/DDMインターフェースを使用してメソッドをフックし、プロセスの状態を検査し、ソースコードなしでランタイムの動作を変更します。

x64 Dynamic Reverse Engineering Toolkit