
SafeLine
WAF auto-hospedado e proxy reverso que filtra tráfego HTTP malicioso, bloqueia injeção SQL, XSS e ataques de bots, com limitação de taxa e…

WAF auto-hospedado e proxy reverso que filtra tráfego HTTP malicioso, bloqueia injeção SQL, XSS e ataques de bots, com limitação de taxa e…

O Mobile App Pentest cheat sheet foi criado para fornecer uma coleção concisa de informações de alto valor sobre tópicos específicos de testes de…

Scanner XSS rápido com análise de parâmetros, fingerprinting de WAF e verificação DOM/AST. Suporta detecção de XSS refletido, armazenado e baseado em…

Uma habilidade de agente de codificação para auditorias de segurança multifásicas com descobertas verificadas de forma independente e legíveis por…

O repositório contém uma série de desafios para aprender Frida para exploração Android.

Framework de testes diferenciais para implementações HTTP

Exemplos de extensões, scripts e usos de API para o WinDbg.

Injetar código em processos Python em execução

LLM powered fuzzing via OSS-Fuzz.

Ferramenta automática de detecção de SSTI com interface interativa

Toolchain modular de verificação de software que traduz LLVM IR para a linguagem de verificação intermediária Boogie para verificação de asserções…

Ferramenta para engenharia reversa do macOS/OS X

Toolbox contendo notas de pesquisa e código PoC para weaponizar o DLR do .NET.

Um programa do tipo strace para a API 'nativa' do Windows

Extensão do VSCode para engenharia reversa móvel baseada em Frida: inspeção de classes/módulos em tempo de execução, geração de hooks…

Depurador programável para a máquina virtual Dalvik do Android que utiliza as interfaces JDWP/DDM para interceptar métodos, inspecionar o estado do…

Um Plugin Interativo de Patching Binário para o IDA Pro

x64 Dynamic Reverse Engineering Toolkit