#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

AI-powered bug bounty hunting toolkit that works with or without subscription.

مكتبة جدار حماية تطبيقات الويب مبنية على Go ومتوافقة مع قواعد ModSecurity SecLang وOWASP Core Rule Set v4، توفر فحصًا فوريًا لحركة مرور HTTP وحجب…

:snake: مجموعة أدوات لاختبار وتعديل وكسر JSON Web Tokens

أداة اكتشاف معلمات HTTP تجد معلمات استعلام صالحة لنقاط نهاية URL باستخدام قاموس كبير، تدعم طلبات GET/POST/JSON/XML، معالجة حدود المعدل، واستخراج سلبي…

أداة خفيفة الوزن لمحاكاة الخدمات/محاكاة API/التقليد (Mocking) لواجهات API للمطورين والمختبرين

اختبار أمني آلي لواجهات برمجة تطبيقات REST

HTTP Toolkit is a beautiful & open-source tool for debugging, testing and building with HTTP(S) on Windows, Linux & Mac :tada: Open an issue here…

ماسح ثغرات الويب مكتوب بلغة Python3

منصة أمن واجهات برمجة التطبيقات (API) مفتوحة المصدر للاكتشاف المستمر لواجهات برمجة التطبيقات، واختبار الثغرات الأمنية، وكشف التهديدات في زمن التشغيل.…

Open-source AI pentester that proves every finding. Machine oracles re-run each exploit; verified bugs ship a proof capsule you can replay yourself.

Android Package Inspector - تحليل ديناميكي مع خطافات API، بدء الأنشطة غير المُصَدَّرة والمزيد. (وحدة Xposed)

واجهة برمجة تطبيقات REST ضعيفة تحتوي على ثغرات OWASP العشر الأوائل لاختبار الأمان

إضافة لـ Burp Suite تضيف أدوات MCP مدمجة، تحليل بمساعدة الذكاء الاصطناعي، أدوات تحكم في الخصوصية، مسح سلبي ونشط والمزيد.

RESTler هي أول أداة تشويب لواجهات برمجة تطبيقات REST ذات الحالة لاختبار الخدمات السحابية تلقائيًا عبر واجهات REST API الخاصة بها واكتشاف الثغرات…

أداة سريعة لتعداد إضافات ووردبريس

أداة اكتشاف محتوى الويب وواجهات برمجة التطبيقات عالية السرعة التي تخترق المسارات باستخدام مجموعات بيانات Swagger المجمعة، وتدعم المسح العميق، وقوائم…

Packer Fuzzer هو ماسح سريع وفعال للكشف عن أمان المواقع الإلكترونية المبنية باستخدام أدوات تجميع وحدات JavaScript مثل Webpack.

وحدة أمان لـ php7 و php8 - القضاء على فئات الأخطاء وتطبيق التصحيحات الافتراضية على البقية!