Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BurpSentinel — GUI-плагин Burp для упрощения обнаружения уязвимостей в веб-приложениях | Kitploit
Инструменты/GitHubGitHub/dobin/burpsentinel
Сканеры веб-уязвимостейАнализ уязвимостейДинамический анализ кода (DAST)Эксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubdobin/burpsentinel

BurpSentinel

GUI-плагин Burp для упрощения обнаружения уязвимостей в веб-приложениях

Репозиторий
153339 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Burp Sentinel

Облегчает обнаружение распространённых брешей в безопасности веб-приложений.

  • Введение / обучающий материал: https://github.com/dobin/BurpSentinel/wiki/BurpSentinel---HowTo-and-introduction
  • Блог: http://dobin.github.io/

С помощью BurpSentinel специалист по тестированию на проникновение может быстро и легко отправлять множество вредоносных запросов к параметрам HTTP-запроса. Более того, он также показывает много информации об HTTP-ответах, соответствующих атакующим запросам. Так легко находить «низко висящие фрукты» и скрытые уязвимости, что позволяет тестировщику сосредоточиться на более важных вещах!

Возможности

  • Встроенные наборы атакующих полезных нагрузок
  • Определение отражённого XSS и хранимого XSS
  • Определение SQL-инъекций (не слепых)
  • Индикаторы и визуальные подсказки для пользователя, помогающие выявить слепые/полностью слепые SQL-инъекции
  • Лёгкое сравнение исходных и изменённых запросов

Прочее

Чего этот инструмент не умеет:

  • Находить DOM-инъекции
  • Эксплуатировать уязвимости

Альтернативы:

  • Ironwasp (www.ironwasp.org, .NET)
  • Wfuzz (www.edge-security.com/wfuzz.php, Python)
Скачать инструмент