#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

أداة اختبار اختراق GraphQL تستغل حدود معدل ضعيفة وتحليل التكلفة لفرض كلمات المرور بالقوة، وتجاوز المصادقة الثنائية، وتعداد المستخدمين، وتشويش…
لأغراض أكاديمية فقط. هجوم ضد Salesforce Lightning بصلاحيات الضيف.

تطبيق C# شديد الضعف (API)

إضافة Burp Suite مفيدة للتحقق من أمان OAUTHv2 و OpenID

مجموعة اختبارات آلية مع تسجيل وإعادة تشغيل حركة المرور الحية.

OWASP Raider: إطار عمل مبتكر للتحكم في عمليات HTTP للجلسات المستمرة

أدوات مفتوحة المصدر، متعددة المنصات وقابلة للحمل لأتمتة العمليات الروتينية عند تنفيذ أعمال مختلفة للاختبار!

عميل API خفيف يعتمد على الملفات ويعمل عبر سطر الأوامر CLI، مع أسرار مشفّرة بأداة age، ودعم من الدرجة الأولى لـ GraphQL، وخادم MCP لسير العمل بالوكلاء.

أداة تقييم تلقائي لجدران الحماية (WAF) تكتشف أنواع الجدران النارية، وتختبر 19 فئة هجوم باستخدام حمولات تفادي متقدمة، وتوفر تحليلاً للاختراق مرمّزاً…

إضافة بيرب (Burp Extension) مصمّمة لتحديد ثغرات حقن الوسائط (Argument Injection).

⚡️ مسح ZAP لأهداف متعددة

Node.js SDK لالتقاط وإعادة تشغيل استدعاءات API الموجهة إلى/الصادرة من خدمتك

ابنِ أدوات اختبار تشويش (Fuzzing) لبروتوكول HTTP بأسلوب الصندوق الأسود تراعي بنية البيانات في Rust، مع محولات (Mutators) ومجدولات (Schedulers)…

أداة اختبار أمني آلي لـ Salesforce Experience Cloud تكتشف تطبيقات Aura غير المهيأة بشكل صحيح، والسجلات القابلة للوصول، والوظائف غير المصرح بها من…

FlowAnalyzer هي أداة للمساعدة في اختبار وتحليل تدفقات OAuth 2.0، بما في ذلك OpenID Connect (OIDC).

واجهة سطر أوامر بلغة Ruby لواجهة برمجة تطبيقات REST الخاصة بـ Burp Suite

خادم MCP للتحليل الثابت لـ Slither للعقود الذكية بلغة Solidity

أداة آلية لتعداد مخطط GraphQL واستخراج البيانات، تقوم بتكرار مستندات الاستبطان، وإعادة بناء الاستعلامات، وحفظ الردود لاختبار الاختراق وتقييم أمان API.