
pwn_jenkins
Notes about attacking Jenkins servers

Notes about attacking Jenkins servers

jsluice++ é uma extensão do Burp Suite projetada para varredura passiva e ativa de tráfego JavaScript usando a ferramenta CLI jsluice

how to look for Leaked Credentials !

Scanner de segurança CLI criado para a era dos agentes. Detecta configurações incorretas de CI/CD, riscos de permissão de agentes, injeção de…

Examina dumps de domínios Azure exportados em busca de senhas em texto claro, strings de conexão, chaves de armazenamento e outros segredos; gera…

Extensão do Burp Suite para análise estática de JavaScript: extrai endpoints de API, URLs, segredos e e-mails com filtragem de ruído para testes de…

Examina sites e arquivos JS em busca de chaves de API Gemini expostas, verifica-as ao vivo, enumera serviços acessíveis e fornece um cliente de…

CVE-2026-66066 (KindaRails2Shell) PoC - Rails Active Storage/libvips arbitrary file read to RCE; for authorized security testing

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

Ferramenta para encontrar URLs, caminhos, segredos e gerar requisições HTTP brutas e especificações OpenApi a partir de arquivos de configuração e…

Coleção curada de dicas de bug bounty, one-liners e fluxos de trabalho de automação para recon, fuzzing e exploração web, com templates privados do…

PISIGuard runs entirely in your browser. It spots names, email addresses, phone numbers, credit card numbers, passwords, API keys, and more, replaces…

[Só por diversão] Encontre chaves AWS expostas (APENAS CHAVES VÁLIDAS) no github

Verifica o /static/staticfiles.json do Django por credenciais expostas usando nuclei

Burp Plugin for Secret Matching

Processa a saída SARIF de ferramentas de análise estática para detectar e mascarar segredos embutidos no código-fonte, criando uma cópia limpa sem os…

Appspec YML and YAML leaks

BeHat Configuration file leaking