#1Tools for finding and exploiting weaknesses in Web Application Firewalls to bypass their protections.
Kitploit 추천

DNS 기록을 기반으로 한 방화벽 우회 스크립트입니다. 이 스크립트는 DNS A 기록을 검색하고 해당 도메인에 대해 서버가 응답하는지 확인합니다. 버그바운티 헌터에게 유용합니다.

Proof-of-concept 익스플로잇 for CVE-2020-6519 - 플랫폼 전반에 걸쳐 CSP(Content Security Policy)를 완전히 우회하여 스크립트 실행을 가능하게 하는 Chromium 제로데이 취약점입니다.

CVE-2020-6519에 대한 개념 증명 익스플로잇, Chromium 83의 콘텐츠 보안 정책 우회 취약점으로, 플랫폼 전반에서 전체 CSP 우회를 가능하게 합니다.

MSSQL용 SQL 인젝션 스크립트로, RID 무차별 대입을 기반으로 Active Directory 환경에서 도메인 사용자를 추출합니다.

하나의 단어 목록 항목을 가져와 다음 항목으로 넘어가기 전에 대규모 웹사이트 컬렉션에서 하나씩 테스트합니다. 여러 호스트에서 취약점을 교차 확인하기 위해 서명을 생성합니다.

강력한 취약점 스캐너, 서브도메인 브루트포싱은 aioDNS를 사용하며, asyncio 비동기 빠른 스캔으로 대상의 전방위 자산을 포괄하여 배치 취약점 스캔을 수행하고, 미들웨어 정보를 수집하며, IP 프록시를 자동으로 수집하고, Waf 정보 탐지 시 자동으로 사용하여…

python3로 작성된 종합 스캐닝 도구로, 주로 생존 확인, 민감 파일 탐지(디렉토리 스캔/JS 누출 인터페이스/HTML 주석 누출), WAF/CDN 식별, 포트 스캔, 핑거프린트/서비스 식별, 운영 체제 식별, POC 스캔, SQL 인젝션, CDN 우회, 인접…

burp伪造ip爆破脚本

Powershell 스크립트를 눈에 띄는 곳에 숨기세요. 모든 Powershell 보안 기능을 우회하세요.

고급 정찰 유틸리티

침투 테스터가 다양한 기법을 사용하여 WAF를 우회하거나 그 효과를 테스트할 수 있도록 돕는 Burp Suite 확장 프로그램

XSS Fuzzer는 사용자 정의 벡터와 퍼징 리스트를 기반으로 XSS 페이로드를 생성하는 도구입니다.

XIP는 블랙리스트 필터링, WAF 등의 보안 조치를 우회하는 데 사용되는 일련의 변환을 적용하여 IP 주소 목록을 생성합니다.