#1Инструменты для тестирования, эксплуатации и обеспечения безопасности веб-приложений и API.
Рекомендация Kitploit

Сам хостируемый WAF и обратный прокси-сервер, который фильтрует вредоносный HTTP-трафик, блокирует SQL-инъекции, XSS и атаки ботов, с ограничением…
渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…

Лучший скрипт DDoS-атак Python3, (Кибер / DDoS) атака с 56 методами

Список шаблонов для движка nuclei, подобранных сообществом для поиска уязвимостей безопасности.

Коллекция потрясающего программного обеспечения, библиотек, документов, книг, ресурсов и крутых вещей о безопасности.

Преднамеренно уязвимое веб-приложение на PHP/MariaDB для отработки распространенных уязвимостей веб-безопасности на нескольких уровнях сложности в…

Курируемый список ресурсов по безопасности веб-приложений, включающий книги, инструменты, шпаргалки, лаборатории и курсы для изучения тестирования на…

Быстрый веб-фаззер, написанный на Go

Быстрый TCP/UDP туннель через HTTP с шифрованием SSH, поддерживающий обратное перенаправление портов, прокси SOCKS5 и аутентификацию клиентов для…

Самостоятельно размещенный виртуальный браузер, работающий в Docker и использующий WebRTC.

Полностью автономная система AI-агентов, способная выполнять сложные задачи по тестированию на проникновение.

Курируемый список лучших руководств, инструментов и ресурсов по хакингу.

Сканер веб-путей

Легковесный статический анализ для многих языков. Находите варианты ошибок с помощью паттернов, похожих на исходный код.

Преднамеренно уязвимое веб-приложение с интерактивными уроками и заданиями для изучения безопасности веб-приложений и методов тестирования на…

Всё о межсетевых экранах веб-приложений (WAF) с точки зрения безопасности! 🔥

Обратный прокси-сервер, обеспечивающий аутентификацию с помощью Google, Azure, OpenID Connect и многих других провайдеров удостоверений.

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…