
impersonate-proxy
TLSフィンガープリント(JA3/JA4)、HTTP/2フィンガープリント、HTTPヘッダーの順序、User-Agentを、単一のYAML設定ファイルからすべて制御できるローカルMITMプロキシ。

TLSフィンガープリント(JA3/JA4)、HTTP/2フィンガープリント、HTTPヘッダーの順序、User-Agentを、単一のYAML設定ファイルからすべて制御できるローカルMITMプロキシ。

研究専用AIウォーターマーク堅牢性ツールキット:ローカルリバースプロキシがC2PA/EXIF/XMP、Unicode、画像/音声ステゴ、OOXML/PDFメタデータを除去し、Trojan Sourceをスキャンする。

ペネトレーションテスト / CTF チャレンジのためのネットワークピボティングのコンパクトなガイド

burp suiteのHTTPリクエストをCobalt Strike Malleable C2プロファイルに変換するために私が書いた、簡単なPythonユーティリティ

TCP接続をプロキシして分析するためのCLIツール。

The Mobile App Pentest チートシートは、特定のモバイルアプリケーションペネトレーションテストのトピックに関する高価値情報の簡潔なコレクションを提供するために作成されました。

このBurpsuiteプラグインを使用すると、複数のWebアプリテスターがプロキシ履歴をリアルタイムで相互に共有できます。あなたのBurpsuiteインスタンスを通過したリクエストは、他のテスターの履歴にも複製され、その逆も同様です!

このチートシートは、バグバウンティハンターとペネトレーションテスターが、P4からP1までの脆弱性を「BurpSuite」のみで完全にハントできるよう支援するために作成されました。

次世代SSLKillSwitch、さらに多くのサポートを備えました!

Burp Suiteを使用したHTTPリクエストの自動繰り返し

このBurp Suite拡張機能は、主要なクラウドサービス上でアップストリームSOCKS5プロキシを自動的に作成・削除することができます。

FireProx written in Go

C2 redirector base on caddy

注入、SSRF、パストラバーサル、IDOR、SSTIに一般的に関連するパラメータを、パッシブなBurp/ZAPスキャンで検出します。また、手動テストの方法論も整理します。

この拡張機能は、いくつかのUIおよび機能拡張を追加することでBurp Suiteを強化し、より使いやすくします。

BurpsuiteのHTTP履歴をCaidoに移行するためのツール

LinkedIn recon the easy way

Burp または類似の HTTP プロキシツールを使用して Windows 名前付きパイプ通信を傍受する