
SafeLine
악성 HTTP 트래픽을 필터링하고 SQL 인젝션, XSS, 봇 공격을 차단하며, 속도 제한 및 동적 HTML/JS 암호화를 제공하는 자체 호스팅 WAF 및 리버스 프록시입니다.
Tools for analyzing application behavior during runtime to find security vulnerabilities.

악성 HTTP 트래픽을 필터링하고 SQL 인젝션, XSS, 봇 공격을 차단하며, 속도 제한 및 동적 HTML/JS 암호화를 제공하는 자체 호스팅 WAF 및 리버스 프록시입니다.

Mobile App Pentest 치트 시트는 특정 모바일 애플리케이션 침투 테스트 주제에 대한 고가치 정보의 간결한 모음집을 제공하기 위해 작성되었습니다.

매개변수 분석, WAF 핑거프린팅, DOM/AST 검증을 갖춘 빠른 XSS 스캐너. CLI, 파이프라인 또는 REST API를 통해 반사형, 저장형, DOM 기반 XSS 탐지를 지원합니다.

독립적으로 검증된 기계 판독 가능 결과를 제공하는 다단계 보안 감사용 코딩 에이전트 스킬

이 리포지토리에는 Android Exploitation을 위한 Frida 학습용 챌린지 시리즈가 포함되어 있습니다.

HTTP 구현체를 위한 차등 테스트 프레임워크

실행 중인 Python 프로세스에 코드 주입

LLM powered fuzzing via OSS-Fuzz.

대화형 인터페이스를 갖춘 자동 SSTI 탐지 도구

WinDbg용 샘플 확장, 스크립트 및 API 사용

IDA Pro용 대화형 바이너리 패치 플러그인

모듈형 소프트웨어 검증 툴체인으로, C 프로그램의 유계 및 실험적 무계 단언 검사를 위해 LLVM IR을 Boogie 중간 검증 언어로 변환합니다.


.NET DLR 무기화를 위한 연구 노트 및 PoC 코드가 포함된 툴박스

Windows 'native' API를 위한 strace와 유사한 프로그램

Frida 기반 모바일 리버스 엔지니어링을 위한 VSCode 확장 프로그램: 런타임 클래스/모듈 검사, Java/ObjC/네이티브 훅 생성, 자동 완성, Android/iOS 기기 관리.

스크립팅 가능한 Android Dalvik VM 디버거로, JDWP/DDM 인터페이스를 사용하여 소스 코드 없이 메서드를 후킹하고, 프로세스 상태를 검사하며, 런타임 동작을 수정할 수 있습니다.

x64 Dynamic Reverse Engineering Toolkit