#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

一个轻量级浏览器抓包与安全分析扩展,在浏览器侧边栏中即可完成抓包、拦截、修改、重放、规则检测与AI辅助分析的完整工作流。(إضافة متصفح خفيفة لالتقاط حركة المرور وتحليل الأمان، تتيح الالتقاط والاعتراض والتعديل…

استغلال إثبات المفهوم لثغرة CVE-2023-27532 في Veeam Backup and Replication، والذي يستغل نقطة نهاية API غير آمنة لاستخراج بيانات الاعتماد من النظام…

مستودع مفتوح المصدر للتحقق من صحة تطبيقات الذكاء الاصطناعي الوكيل: redteam, behavior, supply-chain, static analysis

ماسح أمني موحد لخوادم MCP مع أوضاع config و pentest و repo-scan. يُنشئ تقارير SARIF للتكامل مع CI/CD، ويكتشف الأسرار والثغرات وسوء التهيئة عبر محللات…

المجموعة التعاونية لاختبار اختراق تطبيقات الويب

إطار اختبار اختراق آلي لـ REST APIs مع إنشاء اختبارات مدفوعة بـ OpenAPI، و32 اختبارًا أمنيًا قائمًا على OWASP، ومعالجة مدمجة للتحكم في الوصول لـ…

منصة اختبار مفتوحة تختبر خوادم HTTP/1.1 وفقًا لمتطلبات RFC 9110/9112، ونواقل التهريب، ومعالجة المدخلات غير الصالحة. أضف إطار عملك، واحصل على نتائج…

ماسح SAST مدعوم بالذكاء الاصطناعي يكتشف تجاوز المصادقة، IDOR، والأخطاء المنطقية التي يغفل عنها Semgrep/CodeQL. إجراء GitHub مجاني. يدعم Python،…

ماسح ضوئي آلي لتكوينات CORS الخاطئة يختبر حقن رأس Origin، وانعكاس حرف البدل، وتسرب بيانات الاعتماد عبر تطبيقات الويب وواجهات برمجة التطبيقات.

يتحقق من صحة مفاتيح Google Maps API مقابل 21 نقطة نهاية، ويكشف الخدمات المكشوفة مع روابط إثبات المفهوم (PoC)، ويتضمن دعم البروكسي ووضعًا هادئًا…

اختبار انحدار أمني قابل للتنفيذ للتطبيقات الوكيلة والأنظمة المتكاملة مع MCP.

أداة سطر أوامر غير رسمية لـ Acunetix للاختبار الاختراقي الآلي وصيد الثغرات عبر نطاقات واسعة.

إضافة لـ Burp Suite لاختبار اختراق التطبيقات بهدف رسم خرائط التدفقات والثغرات.

إجراء مسح آلي باستخدام Burp Suite Pro و Vmware Burp Rest API

Vimana هو إطار عمل أمني معياري لتدقيق APIs Python وتطبيقات الويب. تتيح البنية القائمة على الإضافات لمتخصصي الأمن تقييم واختبار التجريب وتحليل مشاريع…

يؤتمت التدقيق الأمني الثابت لعقود OpenAPI في بيئات CI/CD، عبر تنفيذ أكثر من 300 فحص للمصادقة والتفويض وقيود البيانات، مع بوابات حد أدنى للدرجات…

مجموعة شاملة لاختبار أمان تطبيقات الويب تجمع 10 ميزات قوية لاختبار الاختراق في أداة واحدة.

Moxy هي أداة DAST مفتوحة المصدر مصممة لاختبار أمان تطبيقات الويب الحديثة. توفر واجهة سهلة الاستخدام مع قدرات وكيلة لمساعدة وأتمتة سير عمل الاختبارات…