#1Инструменты для тестирования, эксплуатации и обеспечения безопасности веб-приложений и API.
Рекомендация Kitploit

Скрипт, который проверяет уязвимые системы Log4j (CVE-2021-44228) путем внедрения полезной нагрузки в общие HTTP-заголовки.

Инструмент для легкого брутфорса HTTP-серверов с целью выявления общедоступных конечных точек аутентификации NTLM.

Встраивание обратной оболочки в страницы Notion с использованием Notion API в качестве прокси, что обеспечивает скрытные сеансы удаленной оболочки с…

php-fpm+Nginx RCE

Доказательство концепции для CVE-2021-34473, CVE-2021-34523 и CVE-2021-31207

Обнаруживайте и регистрируйте попытки сканирования и эксплуатации CVE-2019-19781.

Инструмент на Golang, помогающий исключать нерелевантные записи из вашего файла результатов ffuf.

Это модуль Metasploit, который эксплуатирует CVE-2017-11882 с использованием PoC, опубликованного здесь:…

Молниеносно быстрый и полностью настраиваемый фреймворк для оптимизации и автоматизации Blind SQL-инъекций.

Обучающие эксплойт-скрипты для атак на HTTP/3 (CVE-2022-30592), включая HTTP3-loris, HTTP3-stream и HTTP3-flooding, протестированные на серверах с…

Инструмент RASP для защиты от уязвимости log4j2 CVE-2021-44228. Модуль самозащиты приложений во время выполнения, специально разработанный для защиты…

Модульная среда разведки веб-приложений для автоматизированного перечисления поддоменов, подбора директорий и извлечения конечных точек,…

Лаборатории на Docker для сертификации Web Expert (OSWE). Подготовка к предстоящему обучению AWAE ...

Возьмите список доменов/поддоменов и проверьте на наличие работающего http/https сервера.

Инструмент, который запускает тест для проверки, подвержено ли одно из ваших приложений недавним уязвимостям в log4j: CVE-2021-44228 и CVE-2021-45046

Расширение для Burp Suite, которое перечисляет инфраструктурные и административные интерфейсы приложений (OTG-CONFIG-005)

Эксплуатация с использованием штрих-кодов, QR-кодов, earn13, datamatrix