

NAXSI é um WAF de código aberto, alto desempenho e baixa manutenção de regras para NGINX

Versão indetectável da biblioteca de testes e automação Playwright.

Minha simples canivete suíço para solução de problemas e perfilamento http/https.

Biblioteca de Firewall de Aplicação Web baseada em Go, compatível com regras ModSecurity SecLang e OWASP Core Rule Set v4, fornecendo inspeção de…

Um scanner totalmente automatizado, preciso e abrangente para encontrar log4j RCE CVE-2021-44228

Uma folha de dicas que contém consultas avançadas para Injeção de SQL de todos os tipos.

Conjunto genérico de regras de detecção de ataques para firewalls de aplicações web, protegendo contra OWASP Top Ten e vulnerabilidades comuns com…

Detecte e contorne firewalls de aplicações web e sistemas de proteção

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

Mecanismo de Detecção de Alta Fidelidade para RCE em RSC/Next.js (CVE-2025-55182 & CVE-2025-66478)

Um script simples feito apenas para uso próprio para contornar o erro 403

Bypasser de 40X/HTTP em Go. Recursos: Manipulação de verbos, cabeçalhos, #bugbountytips, User-Agents, extensões, credenciais padrão...

Extensão do Burp para evadir o fingerprinting de TLS. Contorne WAF, falsifique qualquer navegador.

Um projeto open-source em Golang para avaliar diferentes ferramentas de segurança de API e WAF quanto à lógica de detecção e bypasses

Ferramenta de varredura abrangente escrita em Python3, usada principalmente para verificação de sobrevivência, detecção de arquivos sensíveis…

Extensão do Burpsuite para contornar diretório restrito com erro 403

Uma biblioteca Python para utilizar o grande pool de IPs do AWS API Gateway como proxy para gerar IPs pseudo-infinitos para web scraping e brute…