#1Инструменты для перехвата, анализа и изменения веб-трафика для тестирования безопасности.
Рекомендация Kitploit

C2-редиректор на основе caddy

HTTP/HTTPS-прокси для перехвата трафика с целью тестирования механизмов аутентификации Windows, поддерживающий NTLM, Kerberos, pass-the-hash,…

Улучшенный декодер для Burp Suite

bbs — это маршрутизатор для SOCKS- и HTTP-прокси. Он предоставляет службу SOCKS5 (или HTTP CONNECT) и перенаправляет входящие запросы на прокси или…

Легковесное расширение для браузера для захвата трафика и анализа безопасности, позволяющее выполнять захват, перехват, модификацию, повторную…

Прозрачный прокси, который расшифровывает SSL-трафик и выводит сообщения IRC.

SignSaboteur — это расширение Burp Suite для редактирования, подписи и проверки различных подписанных веб-токенов.

Datajack Proxy позволяет перехватывать TLS-трафик в нативных x86-приложениях на разных платформах

Совместный набор для пентеста веб-приложений

LinkedIn-разведка простым способом

Автоматизированный обход SSL-пиннинга для любой версии Flutter и Shorebird — статический анализ PyGhidra автоматически обнаруживает BoringSSL и…

Это расширение улучшает Burp Suite, добавляя несколько функций пользовательского интерфейса и функциональных возможностей, что делает его более…

Ruby In The Middle (прокси-перехватчик HTTP/HTTPS)

Скрипт настройки редиректора для Empire HTTP(S) C2

Расширение Burp Suite для выполнения аутентификации Kerberos

CoWitness — это мощный инструмент для тестирования веб-приложений, который повышает точность и эффективность ваших тестов. Он позволяет имитировать…

Moxy — это инструмент DAST с открытым исходным кодом, предназначенный для современного тестирования безопасности веб-приложений. Он предоставляет…

Кэширует токены аутентификации JWT с auth-URL и добавляет их в заголовки запросов, входящих в область сканирования Burp Suite, для автоматической…