Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BurpSentinel — GUI Burp Plugin para facilitar a descoberta de falhas de segurança em aplicações web. | Kitploit
Ferramentas/GitHubGitHub/dobin/burpsentinel
Scanners de Vulnerabilidades WebAnálise de VulnerabilidadesAnálise Dinâmica de Código (DAST)Exploração de Aplicações WebSegurança WebTestes de Penetração
GitHubdobin/burpsentinel

BurpSentinel

GUI Burp Plugin para facilitar a descoberta de falhas de segurança em aplicações web.

Ver Repositório
15333há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Burp Sentinel

Facilita a descoberta de falhas de segurança comuns em aplicações web.

  • Introdução / tutorial: https://github.com/dobin/BurpSentinel/wiki/BurpSentinel---HowTo-and-introduction
  • Blog: http://dobin.github.io/

Com o BurpSentinel é possível que o testador de penetração envie rápida e facilmente muitas requisições maliciosas para parâmetros de uma requisição HTTP. Não só isso, mas também mostra muitas informações das respostas HTTP, correspondentes às requisições de ataque. É fácil encontrar vulnerabilidades óbvias ("low-hanging fruits") e ocultas dessa forma, e permite que o testador se concentre em coisas mais importantes!

Características

  • Payloads de ataque já inclusos
  • Identificação de XSS refletido e XSS armazenado
  • Identificação de injeções SQL (não-cegas)
  • Indicadores e auxílio visual para o usuário identificar injeções SQL cegas/completamente cegas
  • Diferencie facilmente requisições originais e modificadas

Outros

O que não pode fazer:

  • Encontrar injeções DOM
  • Explorar vulnerabilidades

Alternativas:

  • Ironwasp (www.ironwasp.org, .NET)
  • Wfuzz (www.edge-security.com/wfuzz.php, Python)
Baixar ferramenta