awesome-repositories.com
Blog
MCP
awesome-repositories.com

Discover the best open-source repositories with AI-powered search.

ExploreCurated searchesOpen-source alternativesSelf-hosted softwareBlogSitemap
ProjectMCP serverAboutHow we rankPress
LegalPrivacyTerms
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
Back to coreyd97/stepper

Open-source alternatives to Stepper

30 open-source projects similar to coreyd97/stepper, ranked by how many features they have in common. Compare stars, activity and what each one does to find the best Stepper alternative.

  • xnl-h4ck3r/gap-burp-extensionxnl-h4ck3r avatar

    xnl-h4ck3r/GAP-Burp-Extension

    1,520View on GitHub↗

    Burp Extension to find potential endpoints, parameters, and generate a custom target wordlist

    Python
    View on GitHub↗1,520
  • portswigger/turbo-intruderPortSwigger avatar

    PortSwigger/turbo-intruder

    1,769View on GitHub↗

    Turbo Intruder is a Burp Suite extension for sending large numbers of HTTP requests and analyzing the results.

    Kotlin
    View on GitHub↗1,769
  • silentsignal/burp-pipersilentsignal avatar

    silentsignal/burp-piper

    130View on GitHub↗

    Piper Burp Suite Extender plugin

    Kotlin
    View on GitHub↗130
  • wagiro/burpbountywagiro avatar

    wagiro/BurpBounty

    1,806View on GitHub↗

    Burp Bounty (Scan Check Builder in BApp Store) is a extension of Burp Suite that allows you, in a quick and simple way, to improve the active and passive scanner by means of personalized rules through a very intuitive graphical interface.

    Java
    View on GitHub↗1,806
  • hackvertor/taboratorhackvertor avatar

    hackvertor/taborator

    24View on GitHub↗

    A Burp extension to show the Collaborator client in a tab

    Java
    View on GitHub↗24

AI search

Explore more awesome repositories

Describe what you need in plain English — the AI ranks thousands of curated open-source projects by relevance.

Find more with AI search
  • bytebutcher/burp-send-tobytebutcher avatar

    bytebutcher/burp-send-to

    169View on GitHub↗

    Adds a customizable "Send to..."-context-menu to your BurpSuite.

    Java
    View on GitHub↗169
  • coreyd97/burpcustomizerCoreyD97 avatar

    CoreyD97/BurpCustomizer

    586View on GitHub↗

    Because just a dark theme wasn't enough!

    Java
    View on GitHub↗586
  • typeerror/bookmarksTypeError avatar

    TypeError/Bookmarks

    69View on GitHub↗

    Reclaim control of your Burp Suite Repeater tabs with this powerful extension

    Kotlin
    View on GitHub↗69
  • ultimatehackers/xsstrikeUltimateHackers avatar

    UltimateHackers/XSStrike

    15,027View on GitHub↗

    XSStrike is a security tool designed to detect cross-site scripting vulnerabilities through parameter fuzzing and web response analysis. It functions as a web application fuzzer and vulnerability scanner that identifies injection points and security flaws. The project includes a specialized utility for detecting blind XSS, where payloads execute asynchronously or on separate pages. It also features a JavaScript library auditor to identify outdated libraries with known vulnerabilities and a dedicated tool for identifying and bypassing web application firewalls using various evasion techniques.

    Python
    View on GitHub↗15,027
  • maurosoria/dirsearchmaurosoria avatar

    maurosoria/dirsearch

    14,403View on GitHub↗

    dirsearch is a command-line security tool and web path scanner used for discovering hidden directories and files on web servers. It functions as a recursive directory fuzzer and brute-force utility that identifies undocumented paths and sensitive files using wordlists and HTTP status codes. The tool distinguishes itself through template-driven path generation and an automated HTTP response filter that uses status codes, content length, and regex patterns to isolate valid targets. It supports recursive directory crawling to map complex web structures and provides state-persistence serializatio

    Python
    View on GitHub↗14,403
  • b-i-t-k/pwnfoxB-i-t-K avatar

    B-i-t-K/PwnFox

    1,325View on GitHub↗

    PwnFox is a Firefox/Burp extension that provide usefull tools for your security audit.

    JavaScript
    View on GitHub↗1,325
  • bedefended/requesthighlighterBeDefended avatar

    BeDefended/RequestHighlighter

    5View on GitHub↗

    Burp Suite extension that automatically highlights different HTTP requests

    Java
    View on GitHub↗5
  • bit4woo/knifebit4woo avatar

    bit4woo/knife

    1,937View on GitHub↗

    A burp extension that add some useful function to Context Menu 添加一些右键菜单让burp用起来更顺畅

    Javaburpburp-extensionsburp-plugin
    View on GitHub↗1,937
  • bit4woo/recaptchabit4woo avatar

    bit4woo/reCAPTCHA

    810View on GitHub↗

    reCAPTCHA = REcognize CAPTCHA: A Burp Suite Extender that recognize CAPTCHA and use for intruder payload 自动识别图形验证码并用于burp intruder爆破模块的插件

    Java
    View on GitHub↗810
  • bebiksior/evenbetterextensionsB

    bebiksior/EvenBetterExtensions

    0View on GitHub↗
    View on GitHub↗0
  • artssec/burp-exporterA

    artssec/burp-exporter

    0View on GitHub↗
    View on GitHub↗0
  • anof-cyber/paraforgeAnof-cyber avatar

    Anof-cyber/ParaForge

    142View on GitHub↗

    A BurpSuite extension to create a custom word-list of endpoint and parameters for enumeration and fuzzing

    Python
    View on GitHub↗142
  • bebiksior/evenbetterB

    bebiksior/EvenBetter

    0View on GitHub↗
    View on GitHub↗0
  • codewatchorg/burp-indicatorsofvulnerabilitycodewatchorg avatar

    codewatchorg/Burp-IndicatorsOfVulnerability

    42View on GitHub↗

    Burp extension that checks application requests and responses for indicators of vulnerability or targets for attack

    Java
    View on GitHub↗42
  • clr2of8/gathercontactsclr2of8 avatar

    clr2of8/GatherContacts

    210View on GitHub↗

    A Burp Suite Extension to pull Employee Names from Google and Bing LinkedIn Search Results

    Java
    View on GitHub↗210
  • compasssecurity/burp-copy-request-responseCompassSecurity avatar

    CompassSecurity/burp-copy-request-response

    32View on GitHub↗

    Burp extension for quickly copying request/response data.

    Java
    View on GitHub↗32
  • bebiksior/caidoreflectorB

    bebiksior/CaidoReflector

    0View on GitHub↗
    View on GitHub↗0
  • cybercx-sta/cmarCyberCX-STA avatar

    CyberCX-STA/cmar

    2View on GitHub↗

    Burp Plugin - Conditional Match and Replace (CMAR)

    Java
    View on GitHub↗2
  • d3vilbug/hackbard3vilbug avatar

    d3vilbug/HackBar

    1,627View on GitHub↗

    HackBar plugin for Burpsuite

    Java
    View on GitHub↗1,627
  • daffainfo/match-replace-burpdaffainfo avatar

    daffainfo/match-replace-burp

    373View on GitHub↗

    Useful "Match and Replace" burpsuite rules

    View on GitHub↗373
  • doyensec/inqldoyensec avatar

    doyensec/inql

    1,782View on GitHub↗

    InQL is a robust, open-source Burp Suite extension for advanced GraphQL testing, offering intuitive vulnerability detection, customizable scans, and seamless Burp integration.

    Kotlin
    View on GitHub↗1,782
  • enablesecurity/burp-luhn-payload-processorEnableSecurity avatar

    EnableSecurity/burp-luhn-payload-processor

    12View on GitHub↗

    A plugin for Burp Suite Pro to work with attacker payloads and automatically generate check digits for credit card numbers and similar numbers that end with a check digit generated using the Luhn algorithm or formula (also known as the "modulus 10" or "mod 10" algorithm).

    Python
    View on GitHub↗12
  • fortalice/harimporterfortalice avatar

    fortalice/HARImporter

    3View on GitHub↗

    HAR importer

    Java
    View on GitHub↗3
  • fsecurelabs/timeinatorFSecureLABS avatar

    FSecureLABS/timeinator

    22View on GitHub↗

    Timeinator is an extension for Burp Suite that can be used to perform timing attacks over an unreliable network such as the internet.

    Python
    View on GitHub↗22
  • aoncyberlabs/blazortrafficprocessorAonCyberLabs avatar

    AonCyberLabs/BlazorTrafficProcessor

    30View on GitHub↗

    A BurpSuite extension to aid pentesting web applications that use Blazor Server/BlazorPack. Primary functionality includes converting BlazorPack messages to JSON and vice versa, introduces tamperability for BlazorPack serialized messages.

    Java
    View on GitHub↗30