#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

rep+ — HTTP Repeater بأسلوب Burp لأداة Chrome DevTools مع ذكاء اصطناعي مدمج لشرح الطلبات واقتراح الهجمات
التكرار التلقائي لطلبات HTTP باستخدام Burp Suite

vAPI هي واجهة برمجة تطبيقات ضعيفة معادية (Vulnerable Adversely Programmed Interface) وهي واجهة برمجة تطبيقات قابلة للاستضافة الذاتية تحاكي سيناريوهات…

أداة اختبار أمان API آلية تُنشئ اختبارات من مواصفات OpenAPI، وتُدخل بيانات عشوائية (fuzzing) على المدخلات، وتتحقق من ثغرات OWASP API Top 10 بما في…

أداة هجوم API القابلة للتخصيص من Imperva تأخذ مواصفات API كمدخل، وتولد وتنفذ هجمات تستند إليها كمخرجات.

قائمة كلمات بأسماء API لتقييمات تطبيقات الويب

SDK للاستعلام عن محرك بحث Intelligence X وأرشيف البيانات، مع دعم محددات مثل البريد الإلكتروني، النطاق، عنوان IP، والهاتف. يتضمن أغلفة API بلغات…

مجموعة أدوات الذكاء الاصطناعي لبناء أتمتة متصفح موثوقة

Metlo هي منصة أمان API مفتوحة المصدر.

AuthMatrix هو امتداد لـ Burp Suite يوفر طريقة بسيطة لاختبار التفويض في تطبيقات الويب وخدمات الويب.

مكوّن إضافي لـ Burp Suite لإنشاء وتنفيذ قوالب Nuclei للثغرات مباشرة من طلبات واستجابات HTTP، مع الإكمال التلقائي لـ YAML وإبراز الصياغة.

مكوّنات Rust لاعتراض حركة المرور وإعادة توجيهها، مما يتيح وكيل أجهزة WireGuard وإعادة توجيه التطبيقات المحلية عبر macOS وWindows وLinux.

يختبر WAF الخاص بك بأكثر من 160 حمولة اختبارية.

PyJFuzz - أداة تشويش JSON بلغة بايثون

تطبيق Serverless هشّ عن قصد

Official Elastic Skills

استخدم Cloudflare لإنشاء وكلاء عبور HTTP لتناوب عناوين IP فريد، مشابه لـ fireprox

أداة سطر أوامر تقوم بتدقيق مواصفات OpenAPI، والتحقق من صحتها وفقًا لأفضل الممارسات، وتشغيل اختبارات أمنية آلية لاكتشاف الثغرات والسلوك غير المحدد في…