
waf-checker
Ferramenta automatizada de avaliação de WAF que detecta fornecedores de firewall, testa 19 categorias de ataque com payloads de evasão avançados e…

Ferramenta automatizada de avaliação de WAF que detecta fornecedores de firewall, testa 19 categorias de ataque com payloads de evasão avançados e…

Um plugin Burp Extender, que tornará objetos soap binários legíveis e modificáveis.

Um cliente HTTP especificamente desenvolvido para pesquisadores de segurança

Serviço de descoberta de subdomínios com foco em API, que utiliza logs de Transparência de Certificados para enumeração rápida e passiva de…

Um plugin do Burp Extender, que pega objetos AMF desserializados e os codifica em XML usando a biblioteca Xtream.

Um programa para testar a funcionalidade de WAF

Biblioteca do Collaborator Padrão/Privado do BurpSuite

Scanner de segurança para servidores MCP. Avalia autenticação, permissões, riscos de injeção e segurança de ferramentas. O Farol da segurança de…

Um servidor simples para hospedar os certificados válidos, revogados e expirados exigidos pela Seção 2.2 dos Requisitos Base do Fórum CA/Browser.

Uma plataforma de testes aberta que testa servidores HTTP/1.1 conforme os requisitos das RFCs 9110/9112, vetores de smuggling e tratamento de entrada…

Radamsa fuzzer extension for Burp Suite

CyberArk Auditoria de Segurança

Sistema RAG do OWASP Web Security Testing Guide com ChromaDB, MCP para Claude Code

Extensão do Burp Suite para extrair e coletar endpoints de API GraphQL do histórico de solicitações HTTP para testes de segurança e reconhecimento.

opensource repo for validating agentic AI applications: redteam, behavior, supply-chain, static analysis

Um framework de hooking de API para interceptar e monitorar aplicações Windows.

Agente de Scraping de API para APIs Web

Ambiente de exploração do CVE-2022-22947 no Spring-Cloud-Gateway sob Nacos