#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

واجهة برمجة تطبيقات مايكروسيرفيس معرضة للثغرات بشكل متعمد، مصممة للتدريب العملي على أهم 10 مخاطر أمن واجهات API وفقًا لـ OWASP، مع تحديات مدمجة وسير…
خادم ويب تفاعلي لفحص طلبات HTTP وتزوير الردود، مع واجهة مستخدم طرفية لتصحيح الأخطاء في الوقت الفعلي واختبار واجهات البرمجة.

أداة اختبار سريع لواجهات REST API واختبار سلبي لنقاط نهاية OpenAPI. تولّد وتنفّذ وتُبلغ عن آلاف الاختبارات ذاتية الإصلاح دون أي جهد برمجي، وتغطي…

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

أداة CredKing لرش كلمات المرور، أعيدت هيكلتها وحُسّنت، وتستخدم واجهات برمجة تطبيقات FireProx لتدوير عناوين IP، والبقاء مجهول الهوية، والتغلب على…

أداة اختبار أمان WAF آلية تكتشف الإيجابيات الكاذبة والسلبيات الكاذبة باستخدام أكثر من 15 فئة من الحمولات بما في ذلك SQLi و XSS و RCE وحقن GraphQL.…

Terminal API client for HTTP, GraphQL and gRPC. Plain .http files you can diff and version, with workflows, mocks, profiling, tracing, OpenAPI…

مشروع مفتوح المصدر بلغة Golang لتقييم أدوات أمان واجهات برمجة التطبيقات (API Security) وجدران الحماية (WAF) من حيث منطق الكشف والتجاوزات.

عميل Go للتواصل مع واجهة برمجة تطبيقات Chaos DB.

تطبيق ويب مكسور مصمم عن قصد يعتمد على واجهة برمجة تطبيقات REST.

InQL هي إضافة قوية ومفتوحة المصدر لـ Burp Suite لاختبار GraphQL المتقدم، وتقدم كشفًا بديهيًا للثغرات، ومسحًا قابلًا للتخصيص، وتكاملًا سلسًا مع Burp.

تطبيق Damn Vulnerable GraphQL هو خدمة GraphQL ضعيفة عمداً مصممة لتعلم وممارسة أمان GraphQL.

Burp-Automator: أداة أتمتة لـ Burp Suite مع تكامل Slack. يمكن استخدامها مع Jenkins و Selenium لأتمتة اختبار أمان التطبيقات الديناميكي (DAST).

The independent security agent for AI-written software. Finds issues, investigates whether they are real, and shows you the evidence. Deterministic…

جدار ناري للوكيل على مستوى الشبكة لوكلاء الذكاء الاصطناعي يعترض ويُقيّد حركة مرور SQL وKubernetes وHTTP باستخدام قواعد HCL، مع عزل النفق لكل عملية…

أداة لتدقيق نقاط النهاية المُعرفة في ملفات تعريف (Swagger/OpenAPI) المكشوفة.

إضافة HopLa لملحق Burp Suite - تجلب قدرات الذكاء الاصطناعي، ودعم الإكمال التلقائي، ومجموعة من الحمولات المفيدة إلى Burp Suite.

إضافة للكشف التلقائي عن فرض التفويض لـ Burp Suite مكتوبة بلغة Jython طورها Barak Tawily بهدف تسهيل عمل أشخاص أمن التطبيقات وتمكينهم من إجراء اختبارات…