#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

نص تدقيق أمني لـ GraphQL مع التركيز على تنفيذ استعلامات وطفرات GraphQL دفعة واحدة.
وكيل MITM مفتوح المصدر لاعتراض وفحص ومحاكاة حركة مرور الشبكة.

SAML2 Burp Extension

تحليل طلبات HTTP لتقليل مخاطر هجمات HTTP Desync (مقدمة لتهريب/تقسيم طلبات HTTP).

SQLiPy هو إضافة بايثون لـ Burp Suite تدمج SQLMap باستخدام واجهة برمجة تطبيقات SQLMap.

أداة اختبار صلاحيات تلقائية تكتشف الوصول غير المصرح به عن طريق مسح عناوين URL باستخدام بيانات اعتماد مبنية على الأدوار وقوالب YAML.

إضافة لـ Burp Suite مصممة لأتمتة عملية اكتشاف الـ SSRF القائم على مسار البروكسي العكسي.

A coverage-guided REST API fuzzer developed on top of LibAFL

ماسح أمني آلي للترخيص لواجهات برمجة التطبيقات القائمة على OpenAPI. يختبر نقاط النهاية GET باستخدام مجموعات متعددة من بيانات الاعتماد للكشف عن ثغرات…

التقاط حركة مرور HTTP/HTTPS من تطبيقات Android وإرسالها إلى Proxyman لتصحيح الأخطاء.

اختبار شامل من البداية إلى النهاية للويب، API، السحابة، الأحداث، والأمان

jsluice++ هو إضافة لـ Burp Suite مصممة للمسح السلبي والنشط لحركة مرور JavaScript باستخدام أداة سطر الأوامر jsluice

إطار اختبار آلي لحقن الاستعلامات (prompt injection) للتطبيقات المدمجة مع نماذج اللغة الكبيرة ببنية مزدوجة من نماذج اللغة الكبيرة.

ماسح متعدد الخيوط لاكتشاف نقاط نهاية Swagger/OpenAPI المكشوفة عبر نطاقات الويب والنطاقات الفرعية، مع كشف تلقائي لثغرات XSS، وتوليد إثبات المفهوم…

مجموعة اكتشاف المعلمات المخفية

قوائم كلمات مُنتقاة بعناية لأسماء دوال API، والأفعال، والأسماء، لاختبار نقاط نهاية تطبيقات الويب بالفيزينغ باستخدام Burp Suite Intruder.

ماسح ضوئي لتهريب طلبات HTTP مبني على Rust.

ماسح سريع لتهريب خفض إصدار HTTP مكتوب بلغة Go.