#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

محاكاة خصوم مفتوحة المصدر لوكلاء الذكاء الاصطناعي وخوادم MCP.
WAF مستضافة ذاتيًا ووكيل عكسي يقوم بتصفية حركة المرور HTTP الضارة، ويمنع هجمات SQL injection و XSS وهجمات البوت، مع تحديد معدل الطلبات وتشفير HTML/JS…

أداة خفيفة الوزن لمحاكاة الخدمات/محاكاة API/التقليد (Mocking) لواجهات API للمطورين والمختبرين

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

ماسح مسارات الويب

ماسح ثغرات سريع يعتمد على YAML مع محرك كشف قائم على القوالب للاختبار الأمني الآلي عبر تطبيقات الويب، وواجهات برمجة التطبيقات (APIs)، والشبكات، وDNS،…

يوسّع روابط Selenium الخاصة بلغة Python ليمنحك القدرة على فحص الطلبات التي يرسلها المتصفح.

Hooker هو مشروع مفتوح المصدر للتحليلات الديناميكية لتطبيقات أندرويد. يوفر هذا المشروع أدوات وتطبيقات متنوعة يمكن استخدامها لاعتراض وتعديل أي…

Martian هي مكتبة لبناء بروكسيات HTTP/S مخصصة

واجهة برمجة تطبيقات REST/JSON لأداة الأمان Burp Suite.

أداة اختبار أمان لحركة مرور الشبكة تعمل على المسار باستخدام أسلوب الصندوق الأسود

بحث حول GraphQL من وجهة نظر AppSec.

خدمة اكتشاف النطاقات الفرعية تعتمد على واجهة برمجة التطبيقات أولاً، تستخدم سجلات الشفافية للشهادات (Certificate Transparency) لإجراء تعداد سريع وسلبي…

ExtendedMacro - إضافة BurpSuite توفر وظائف ماكرو موسعة

مجموعة أدوات اختبار أمني آلي لـ GraphQL

مسح تغطية التفويض لتطبيقات الويب

ماسح ثغرات تهريب طلبات HTTP

مُهمَل، يرجى استخدام المستودع الجديد من OWASP: https://github.com/OWASP/raider