attack-surface-detector-burp

Vulnerability scanner

Identifies web app endpoints and parameters to help detect vulnerabilities

The Attack Surface Detector uses static code analyses to identify web app endpoints by parsing routes and identifying parameters

GitHub

98 stars
14 watching
27 forks
Language: Java
last commit: almost 3 years ago
dastpentestingsecurityvulnerability

Related projects:

RepositoryDescriptionStars
directdefense/superserialA Burp Suite Extender to identify Java Deserialization vulnerabilities in client requests and server responses.9
vulnerscom/burp-vulners-scannerA tool that searches for vulnerabilities in web applications using an external API838
codewatchorg/burp-indicatorsofvulnerabilityA Burp extension that scans application traffic for signs of vulnerabilities and potential attack targets41
contrast-security-oss/burptrastAutomates vulnerability assessment and endpoint discovery for web applications using Contrast Security's Teamserver API.16
s0md3v/strikerAn offensive information and vulnerability scanner that identifies potential security issues in web applications2,238
shenril/sitadelA tool for identifying vulnerabilities in web applications using automated attacks and fingerprinting555
debasishm89/burpyA tool that analyzes web application security by parsing Burp Suite logs and generating reports.120
elkokc/reflectorAn extension for Burp Suite to detect and analyze reflected XSS vulnerabilities in web applications.1,138
gand3lf/semgrepperAn extension to Burp Suite that integrates Semgrep for vulnerability scanning and analysis88
minamo7sen/burp-js-minerAutomates discovery of secrets and vulnerabilities in static web files54
attackercan/burp-xss-sql-pluginAutomated tool for detecting cross-site scripting (XSS) and SQL injection vulnerabilities in web applications.44
portswigger/additional-scanner-checksA collection of passive scanner checks to identify security vulnerabilities in web applications27
portswigger/backslash-powered-scannerAn extension for Burp Suite that scans for unknown classes of injection vulnerabilities using a novel approach643
security-code-scan/security-code-scanDetects vulnerabilities in C# and VB.NET code942
volkandindar/agarthaAn extension for a web application security testing tool that identifies vulnerabilities and exploits HTTP requests for penetration testing.355