#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

ماسح ثغرات سريع يعتمد على YAML مع محرك كشف قائم على القوالب للاختبار الأمني الآلي عبر تطبيقات الويب، وواجهات برمجة التطبيقات (APIs)، والشبكات، وDNS،…

WAF مستضافة ذاتيًا ووكيل عكسي يقوم بتصفية حركة المرور HTTP الضارة، ويمنع هجمات SQL injection و XSS وهجمات البوت، مع تحديد معدل الطلبات وتشفير HTML/JS…

وكيل HTTP تفاعلي قادر على اعتراض الاتصالات مع دعم TLS، مخصص لمختبري الاختراق ومطوري البرمجيات.

أداة خفيفة الوزن لمحاكاة الخدمات/محاكاة API/التقليد (Mocking) لواجهات API للمطورين والمختبرين

استغلال Python كإثبات مفهوم لثغرة CVE-2025-32375 في BentoML، يقوم بعرض الثغرة والتحقق منها ضد النشرات المتأثرة.

أداة HTTP سريعة متعددة المسابر للاستطلاع وجمع المعلومات. تفحص TLS، CSP، الرؤوس، المكدس التقني، و CDN. تدعم المطابقات والمرشحات وإخراج JSON للاختبار…

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

نسخة من suds 0.4 مع رقعة suds-0.4-CVE-2013-2217.patch

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

مكوّنات Rust لاعتراض حركة المرور وإعادة توجيهها، مما يتيح وكيل أجهزة WireGuard وإعادة توجيه التطبيقات المحلية عبر macOS وWindows وLinux.

ماسح ثغرات الويب مكتوب بلغة Python3

AI-powered bug bounty hunting toolkit that works with or without subscription.

إطار عمل آلي لاختبار أمان تطبيقات الهواتف المحمولة لأنظمة Android وiOS وWindows. يقوم بإجراء التحليل الثابت والديناميكي، كشف البرامج الضارة، واختبار…

مفاجئ ويب سريع مكتوب بلغة Go

AuthMatrix هو امتداد لـ Burp Suite يوفر طريقة بسيطة لاختبار التفويض في تطبيقات الويب وخدمات الويب.

أداة تلقائية لحقن SQL والاستيلاء على قاعدة البيانات

إطار اختبار آلي لحقن الاستعلامات (prompt injection) للتطبيقات المدمجة مع نماذج اللغة الكبيرة ببنية مزدوجة من نماذج اللغة الكبيرة.

أداة متعددة المعالجة لجمع واستخراج المعلومات إلى ملف Excel من ملف إخراج Burp Suite.