
auth_analyzer
Extensão do Burp para testar problemas de autorização. Repetição automatizada de requisições e extração de valores de parâmetros em tempo real.

Extensão do Burp para testar problemas de autorização. Repetição automatizada de requisições e extração de valores de parâmetros em tempo real.

Um fuzzer de API REST guiado por cobertura desenvolvido sobre LibAFL.

Este script comunica-se com a API do Nessus para ajudar na automação de scans. Dependendo da flag fornecida com o script, você pode listar todos os…

Analisar documentos OpenAPI no Burp Suite para automatizar avaliações de segurança de APIs baseadas em OpenAPI (aprovado pela PortSwigger para…

Estrutura automatizada de teste de injeção de prompt para aplicações integradas a LLMs com arquitetura dual-LLM.

Apenas para fins académicos. Ataque contra o Salesforce Lightning com privilégio de convidado.

Uma extensão do Burp Suite feita para automatizar o processo de encontrar SSRF baseado em caminho de proxy reverso.

FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

Extensão do Burp Suite útil para verificar a segurança de OAUTHv2 e OpenID

SDK Node.js para capturar e reproduzir chamadas de API feitas para/de seu serviço

Scanner de segurança de autorização automatizado para APIs baseadas em OpenAPI. Testa endpoints GET com múltiplos conjuntos de credenciais para…

burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977

Teste de ponta a ponta de Web, API, Nuvem, Eventos e Segurança

Suite de testes automatizados com gravação e reprodução de tráfego ao vivo

OBSOLETO, por favor use o novo repositório da OWASP: https://github.com/OWASP/raider

Ferramenta automatizada de enumeração de esquemas GraphQL e extração de dados que itera documentos de introspecção, reconstrói consultas e salva…

Scanner de Contrabando de Requisições HTTP desenvolvido em Rust.

Uma extensão do Burp projetada para identificar vulnerabilidades de injeção de argumentos.