Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BurpSuiteHTTPSmuggler — Расширение для Burp Suite, помогающее пентестерам обходить WAF или проверять их эффективность с помощью ряда техник. | Kitploit
Инструменты/GitHubGitHub/nccgroup/burpsuitehttpsmuggler
Анализ уязвимостейОбход IDS/IPSЭксплуатация веб-приложенийОбход WAFВеб-безопасностьТестирование на Проникновение
GitHubnccgroup/burpsuitehttpsmuggler

BurpSuiteHTTPSmuggler

Расширение для Burp Suite, помогающее пентестерам обходить WAF или проверять их эффективность с помощью ряда техник.

Репозиторий
7451067 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Burp Suite HTTP Smuggler

Расширение для Burp Suite, помогающее пентестерам обходить WAF или проверять их эффективность с помощью ряда техник. Это расширение разработано Soroush Dalili (@irsdl) из NCC Group.

Первоначальный выпуск (v0.1) поддерживает только функцию Encoding, которую довольно сложно выполнять вручную. Подробнее см. в ссылках ниже.

Следующие версии будут включать больше техник и возможные исправления ошибок.

Примеры скриншотов

AppSec EU 18 - example1

AppSec EU 18 - example2

Ссылки:

  • https://appseceurope2018a.sched.com/event/EgXc/waf-bypass-techniques-using-http-standard-and-web-servers-behavior
  • https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2017/august/request-encoding-to-bypass-web-application-firewalls/
  • https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2017/september/rare-aspnet-request-validation-bypass-using-request-encoding/

Выпущено под лицензией AGPL v3.0, см. LICENSE для получения дополнительной информации.

Скачать инструмент