
SafeLine
Сам хостируемый WAF и обратный прокси-сервер, который фильтрует вредоносный HTTP-трафик, блокирует SQL-инъекции, XSS и атаки ботов, с ограничением…
Инструменты для анализа поведения приложений во время выполнения для поиска уязвимостей.

Сам хостируемый WAF и обратный прокси-сервер, который фильтрует вредоносный HTTP-трафик, блокирует SQL-инъекции, XSS и атаки ботов, с ограничением…

Шпаргалка по пентесту мобильных приложений создана для предоставления краткого набора ценной информации по конкретным темам тестирования мобильных…

Быстрый XSS-сканер с анализом параметров, определением WAF и проверкой DOM/AST. Поддерживает обнаружение отражённого, хранимого и DOM-основанного XSS…

Навык агента кодирования для многоэтапных аудитов безопасности с независимо проверяемыми, машиночитаемыми результатами

Репозиторий содержит серию заданий для изучения Frida для эксплуатации Android.

Фреймворк дифференциального тестирования для HTTP-реализаций

Внедрение кода в запущенные процессы Python

LLM powered fuzzing via OSS-Fuzz.

Автоматический инструмент обнаружения SSTI с интерактивным интерфейсом

Примеры расширений, скриптов и способов использования API для WinDbg.

Интерактивный плагин для пропатчивания бинарных файлов для IDA Pro

Модульный инструментарий верификации ПО, который транслирует LLVM IR в промежуточный верификационный язык Boogie для ограниченной и экспериментальной…

Инструмент для реверс-инжиниринга macOS/OS X

Инструментарий, содержащий исследовательские заметки и PoC-код для weaponizing .NET DLR

Аналог strace для Windows 'native' API

Расширение VSCode для мобильного реверс-инжиниринга на основе Frida: инспекция классов/модулей в рантайме, генерация хуков Java/ObjC/native-кода,…

Скриптируемый отладчик для Android Dalvik VM, использующий интерфейсы JDWP/DDM для перехвата методов, проверки состояния процесса и изменения…

x64 Dynamic Reverse Engineering Toolkit