awesome-repositories.com
Blog
MCP
awesome-repositories.com

Descoperă cele mai bune repository-uri open source cu căutare AI.

ExploreazăCăutări recomandateAlternative open-sourceSoftware self-hostedBlogHartă site
ProiectServer MCPDespreCum realizăm clasamentulPresă
LegalConfidențialitateTermeni
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

48 repository-uri

Awesome GitHub RepositoriesProxy Tool Extensions

Add-ons for Burp Suite, Caido, and ZAP to enhance testing.

Explore 48 awesome GitHub repositories matching part of an awesome list · Proxy Tool Extensions. Refine with filters or upvote what's useful.

Awesome Proxy Tool Extensions GitHub Repositories

Găsește cele mai bune repo-uri cu AI.Vom căuta cele mai potrivite repository-uri folosind AI.
  • bugcrowd/huntAvatar bugcrowd

    bugcrowd/HUNT

    2,321Vezi pe GitHub↗

    HUNT Suite is a collection of Burp Suite Pro/Free and OWASP ZAP extensions. Identifies common parameters vulnerable to certain vulnerability classes (Burp Suite Pro and OWASP ZAP). Organize testing methodologies (Burp Suite Pro and Free).

    Identify parameters vulnerable to common security issues.

    Python
    Vezi pe GitHub↗2,321
  • bit4woo/knifeAvatar bit4woo

    bit4woo/knife

    1,937Vezi pe GitHub↗

    A burp extension that add some useful function to Context Menu 添加一些右键菜单让burp用起来更顺畅

    Add useful context menu functions to Burp Suite.

    Javaburpburp-extensionsburp-plugin
    Vezi pe GitHub↗1,937
  • wagiro/burpbountyAvatar wagiro

    wagiro/BurpBounty

    1,806Vezi pe GitHub↗

    Burp Bounty (Scan Check Builder in BApp Store) is a extension of Burp Suite that allows you, in a quick and simple way, to improve the active and passive scanner by means of personalized rules through a very intuitive graphical interface.

    Manage and organize custom security scanning rules.

    Java
    Vezi pe GitHub↗1,806
  • doyensec/inqlAvatar doyensec

    doyensec/inql

    1,782Vezi pe GitHub↗

    InQL is a robust, open-source Burp Suite extension for advanced GraphQL testing, offering intuitive vulnerability detection, customizable scans, and seamless Burp integration.

    Security testing tool for GraphQL endpoints.

    Kotlin
    Vezi pe GitHub↗1,782
  • portswigger/turbo-intruderAvatar PortSwigger

    PortSwigger/turbo-intruder

    1,769Vezi pe GitHub↗

    Turbo Intruder is a Burp Suite extension for sending large numbers of HTTP requests and analyzing the results.

    High-speed brute-forcing and fuzzing tool.

    Kotlin
    Vezi pe GitHub↗1,769
  • xnl-h4ck3r/gap-burp-extensionAvatar xnl-h4ck3r

    xnl-h4ck3r/GAP-Burp-Extension

    1,520Vezi pe GitHub↗

    Burp Extension to find potential endpoints, parameters, and generate a custom target wordlist

    Discover and analyze potential parameters in HTTP requests.

    Python
    Vezi pe GitHub↗1,520
  • portswigger/param-minerAvatar PortSwigger

    PortSwigger/param-miner

    1,437Vezi pe GitHub↗

    This extension identifies hidden, unlinked parameters. It's particularly useful for finding web cache poisoning vulnerabilities.

    Automate discovery of hidden, unlinked parameters.

    Java
    Vezi pe GitHub↗1,437
  • portswigger/http-request-smugglerAvatar portswigger

    portswigger/http-request-smuggler

    1,213Vezi pe GitHub↗

    This Burp Suite extension automatically detects and exploits HTTP Request Smuggling vulnerabilities using advanced desynchronization techniques developed by PortSwigger researcher James Kettle. It supports comprehensive scanning for HTTP/1.1 and HTTP/2-downgrade desync vulnerabilities,…

    Detect and exploit HTTP request smuggling vulnerabilities.

    Java
    Vezi pe GitHub↗1,213
  • quitten/autorizeAvatar Quitten

    Quitten/Autorize

    1,161Vezi pe GitHub↗

    Automatic authorization enforcement detection extension for burp suite written in Jython developed by Barak Tawily in order to ease application security people work and allow them perform an automatic authorization tests

    Automate authorization testing for web applications.

    Python
    Vezi pe GitHub↗1,161
  • initroot/burpjslinkfinderAvatar InitRoot

    InitRoot/BurpJSLinkFinder

    817Vezi pe GitHub↗

    Burp Extension for a passive scanning JS files for endpoint links.

    Extract links from JavaScript files.

    Python
    Vezi pe GitHub↗817
  • nccgroup/burpsuitehttpsmugglerAvatar nccgroup

    nccgroup/BurpSuiteHTTPSmuggler

    744Vezi pe GitHub↗

    A Burp Suite extension to help pentesters to bypass WAFs or test their effectiveness using a number of techniques

    Identify HTTP request smuggling vulnerabilities.

    Java
    Vezi pe GitHub↗744
  • nccgroup/blackboxprotobufAvatar nccgroup

    nccgroup/blackboxprotobuf

    730Vezi pe GitHub↗

    Blackbox Protobuf now has an official package on PyPi under the name bbpb. The blackboxprotobuf package is an older fork

    Decode and modify arbitrary Protobuf messages.

    Python
    Vezi pe GitHub↗730
  • nccgroup/burpsuiteloggerplusplusAvatar nccgroup

    nccgroup/BurpSuiteLoggerPlusPlus

    708Vezi pe GitHub↗

    Advanced Burp Suite Logging Extension

    Advanced logging for Burp Suite requests and responses.

    Java
    Vezi pe GitHub↗708
  • securityinnovation/authmatrixAvatar SecurityInnovation

    SecurityInnovation/AuthMatrix

    647Vezi pe GitHub↗

    AuthMatrix is a Burp Suite extension that provides a simple way to test authorization in web applications and web services.

    Automate authorization and access control testing.

    Python
    Vezi pe GitHub↗647
  • coreyd97/burpcustomizerAvatar CoreyD97

    CoreyD97/BurpCustomizer

    586Vezi pe GitHub↗

    Because just a dark theme wasn't enough!

    Customize the visual appearance of Burp Suite.

    Java
    Vezi pe GitHub↗586
  • portswigger/collaborator-everywhereAvatar PortSwigger

    PortSwigger/collaborator-everywhere

    447Vezi pe GitHub↗

    A Burp Suite Pro extension which augments your proxy traffic by injecting non-invasive headers designed to reveal backend systems by causing pingbacks to Burp Collaborator

    Identify OAST-based vulnerabilities.

    Java
    Vezi pe GitHub↗447
  • h3xstream/http-script-generatorAvatar h3xstream

    h3xstream/http-script-generator

    301Vezi pe GitHub↗

    This extension generates scripts to reissue a selected request. The scripts can be run outside of Burp. It can be useful to script attacks such as second order SQL injection, padding oracle, fuzzing encoded value, etc.

    Generate scripts for HTTP request manipulation.

    Java
    Vezi pe GitHub↗301
  • wish-i-was/femidaAvatar wish-i-was

    wish-i-was/femida

    284Vezi pe GitHub↗

    Automated blind-xss search for Burp Suite

    Security testing utility for Burp Suite.

    Python
    Vezi pe GitHub↗284
  • prodigysml/dr.-watsonAvatar prodigysml

    prodigysml/Dr.-Watson

    217Vezi pe GitHub↗

    Dr. Watson is a simple Burp Suite extension that helps find assets, keys, subdomains, IP addresses, and other useful information! It's your very own discovery side kick, the Dr. Watson to your Sherlock!

    Find assets, subdomains, and sensitive keys during reconnaissance.

    Python
    Vezi pe GitHub↗217
  • h3xstream/burp-retire-jsAvatar h3xstream

    h3xstream/burp-retire-js

    213Vezi pe GitHub↗

    Burp/ZAP/Maven extension that integrate Retire.js repository to find vulnerable Javascript libraries.

    Detect vulnerable JavaScript libraries.

    JavaScript
    Vezi pe GitHub↗213
Înapoi123Înainte
  1. Home
  2. Part of an Awesome List
  3. Security & Privacy
  4. Proxy Tool Extensions