Hidden content - for more
Konuyu Görebilmeniz için "Beğenmeniz ve Yorum yapmaniz" Gerekir.
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
asd[Hidden content]
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
elinize sağlık[Hidden content]
Bu içeriği görmek için giriş yapın.
sagol[Hidden content]
Bu içeriği görmek için giriş yapın.
esFuzzing
Exploitation
- wfuzz – Web application fuzzer
- ffuf – Fast web fuzzer written in Go
- fuzzdb – Dictionary of attack patterns and primitives for black-box application fault injection and resource discovery.
- IntruderPayloads – A collection of Burpsuite Intruder payloads, BurpBounty payloads, fuzz lists, malicious file uploads and web pentesting methodologies and checklists.
- fuzz.txt – Potentially dangerous files
- fuzzilli – A JavaScript Engine Fuzzer
- fuzzapi – Fuzzapi is a tool used for REST API pentesting and uses API_Fuzzer gem
- qsfuzz – qsfuzz (Query String Fuzz) allows you to build your own rules to fuzz query strings and easily identify vulnerabilities.
Command Injection
CORS Misconfiguration
- commix – Automated All-in-One OS command injection and exploitation tool.
CRLF Injection
- Corsy – CORS Misconfiguration Scanner
- CORStest – A simple CORS misconfiguration scanner
- cors-scanner – A multi-threaded scanner that helps identify CORS flaws/misconfigurations
- CorsMe – Cross Origin Resource Sharing MisConfiguration Scanner
CSRF Injection
- crlfuzz – A fast tool to scan CRLF vulnerability written in Go
- CRLF-Injection-Scanner – Command line tool for testing CRLF injection on a list of domains.
- Injectus – CRLF and open redirect fuzzer
Directory Traversal
- XSRFProbe -The Prime Cross Site Request Forgery (CSRF) Audit and Exploitation Toolkit.
File Inclusion
- dotdotpwn – DotDotPwn – The Directory Traversal Fuzzer
- FDsploit – File Inclusion & Directory Traversal fuzzing, enumeration & exploitation tool.
- off-by-slash – Burp extension to detect alias traversal via NGINX misconfiguration at scale.
- liffier – tired of manually add dot-dot-slash to your possible path traversal? this short snippet will increment ../ on the URL.
GraphQL Injection
- liffy – Local file inclusion exploitation tool
- Burp-LFI-tests – Fuzzing for LFI using Burpsuite
- LFI-Enum – Scripts to execute enumeration via LFI
- LFISuite – Totally Automatic LFI Exploiter (+ Reverse Shell) and Scanner
- LFI-files – Wordlist to bruteforce for LFI
Header Injection
- inql – InQL – A Burp Extension for GraphQL Security Testing
- GraphQLmap – GraphQLmap is a scripting engine to interact with a graphql endpoint for pentesting purposes.
- shapeshifter – GraphQL security testing tool
- graphql_beautifier – Burp Suite extension to help make Graphql request more readable
- clairvoyance – Obtain GraphQL API schema despite disabled introspection!
Insecure Deserialization
- headi – Customisable and automated HTTP header injection.
Insecure Direct Object References
- ysoserial – A proof-of-concept tool for generating payloads that exploit unsafe Java object deserialization.
- GadgetProbe – Probe endpoints consuming Java serialized objects to identify classes, libraries, and library versions on remote Java classpaths.
- ysoserial.net – Deserialization payload generator for a variety of .NET formatters
- phpggc – PHPGGC is a library of PHP unserialize() payloads along with a tool to generate them, from command line or programmatically.
Open Redirect
- Autorize – Automatic authorization enforcement detection extension for burp suite written in Jython developed by Barak Tawily
- Oralyzer – Open Redirection Analyzer
- Injectus – CRLF and open redirect fuzzer
- dom-red – Small script to check a list of domains against open redirect vulnerability
- OpenRedireX – A Fuzzer for OpenRedirect issues
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
qewq[Hidden content - for more .. <img src="https://i.ibb.co/5XgN7cWP/minitg.png"> <a href="https://t.me/spyhackerz"><b>https://t.me/spyhackerz</b></a> Enter Telegram group.]
Bu içeriği görmek için giriş yapın.
es[Hidden content - for more .. <img src="https://i.ibb.co/5XgN7cWP/minitg.png"> <a href="https://t.me/spyhackerz"><b>https://t.me/spyhackerz</b></a> Enter Telegram group.]
Bu içeriği görmek için giriş yapın.
Bu içeriği görmek için giriş yapın.
ilginc[Hidden content - for more .. <img src="https://i.ibb.co/5XgN7cWP/minitg.png"> <a href="https://t.me/spyhackerz"><b>https://t.me/spyhackerz</b></a> Enter Telegram group.]
Bu içeriği görmek için giriş yapın.