#1Инструменты для тестирования, эксплуатации и обеспечения безопасности веб-приложений и API.
Рекомендация Kitploit

Сканер безопасности веб-приложений с открытым исходным кодом, который выявляет и эксплуатирует более 200 уязвимостей, включая XSS, SQL-инъекции и OS…
Быстрый сканер уязвимостей на основе YAML с шаблонным движком обнаружения для автоматизированного тестирования безопасности веб-приложений, API,…

Инструмент RASP для защиты от уязвимости log4j2 CVE-2021-44228. Модуль самозащиты приложений во время выполнения, специально разработанный для защиты…

Сам хостируемый WAF и обратный прокси-сервер, который фильтрует вредоносный HTTP-трафик, блокирует SQL-инъекции, XSS и атаки ботов, с ограничением…

Универсальный набор инструментов для пентеста, объединяющий более 185 инструментов по 20 категориям, включая сбор информации, атаки на веб и…

Лучший скрипт DDoS-атак Python3, (Кибер / DDoS) атака с 56 методами


just record for myself

Взломай мир с помощью Termux

Простой PHP-скрипт reverse shell для установления удалённого выполнения команд на целевых системах. Идеально подходит для тестирования на…

Обнаруживает и эксплуатирует уязвимости контрабанды HTTP-запросов при преобразовании HTTP/2 в HTTP/1.1, используя автоматизированные методы…

Курируемая подборка лучших отчётов баг-баунти HackerOne, организованная по типу уязвимости и программе, со скриптами для получения, дедупликации и…

Советы и учебные пособия для Bug Bounty, а также для тестов на проникновение.

Интерактивный HTTP-прокси с поддержкой TLS для перехвата трафика, предназначенный для пентестеров и разработчиков программного обеспечения.

Система действий для кибербезопасности на базе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся оперативной…

Легковесный инструмент для виртуализации сервисов / симуляции API / мокирования API для разработчиков и тестировщиков

Швейцарский армейский нож для автоматизированного тестирования веб-приложений

Эксплойт proof-of-concept на Python для CVE-2025-32375 в BentoML, демонстрирующий и проверяющий уязвимость на затронутых развертываниях.