#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

وكيل HTTP تفاعلي قادر على اعتراض الاتصالات مع دعم TLS، مخصص لمختبري الاختراق ومطوري البرمجيات.

أداة تلقائية لحقن SQL والاستيلاء على قاعدة البيانات

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

ماسح ثغرات سريع يعتمد على YAML مع محرك كشف قائم على القوالب للاختبار الأمني الآلي عبر تطبيقات الويب، وواجهات برمجة التطبيقات (APIs)، والشبكات، وDNS،…

إطار عمل آلي لاختبار أمان تطبيقات الهواتف المحمولة لأنظمة Android وiOS وWindows. يقوم بإجراء التحليل الثابت والديناميكي، كشف البرامج الضارة، واختبار…

ماسح أمني لتطبيقات الويب مفتوح المصدر للكشف الآلي عن الثغرات الأمنية، واختبار الاختراق اليدوي، واختبار أمان واجهات برمجة التطبيقات (API) باستخدام…

WAF مستضافة ذاتيًا ووكيل عكسي يقوم بتصفية حركة المرور HTTP الضارة، ويمنع هجمات SQL injection و XSS وهجمات البوت، مع تحديد معدل الطلبات وتشفير HTML/JS…

مفاجئ ويب سريع مكتوب بلغة Go

ماسح مسارات الويب

تحليل ثابت خفيف الوزن للعديد من اللغات. اعثر على متغيرات الأخطاء باستخدام أنماط تشبه الكود المصدري.

إطار عمل من الجيل التالي للزحف والتجسس.

🥧 HTTPie CLI — عميل سطر أوامر HTTP حديث وسهل الاستخدام لعصر واجهات برمجة التطبيقات. دعم JSON، الألوان، الجلسات، التنزيلات، الإضافات وأكثر.

أداة HTTP سريعة متعددة المسابر للاستطلاع وجمع المعلومات. تفحص TLS، CSP، الرؤوس، المكدس التقني، و CDN. تدعم المطابقات والمرشحات وإخراج JSON للاختبار…

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

إطار اختبار اختراق آلي - ماسح ثغرات مفتوح المصدر - إدارة الثغرات

أداة سريعة وبسيطة ومتكررة لاكتشاف المحتوى مكتوبة بلغة Rust.

يقوم بفك تجميع ملفات Android APK/XAPK/JAR/AAR واستخراج واجهات HTTP API وأنماط المصادقة وتدفقات الاستدعاء باستخدام jadx، مع استعادة أسماء Kotlin…