#1Tools für API-Tests, Fuzzing, Schema-Validierung, Authentifizierungstests und Gateway-Sicherheit.
Kitploit empfohlen

Leichte Python-Bibliothek zum Verschleiern von JWT-Payload-Werten mittels XOR-Verschlüsselung mit zeitstempelbasierten Schlüsseln, die eine…

teler-waf ist eine Go HTTP-Middleware, die lokale Webdienste vor OWASP-Top-10-Bedrohungen, bekannten Schwachstellen, böswilligen Akteuren, Botnetzen,…

Porch Pirate ist der umfassendste Postman-Recon-/OSINT-Client und das dazugehörige Framework, das die automatisierte Entdeckung und Nutzung von…

Frida-basierter Laufzeit-API-Monitor für Android-Apps, der aufgerufene APIs, Parameter, Rückgabewerte und Aufrufursprünge über vordefinierte oder…

bietet eine Firewall-Manager-API, die darauf ausgelegt ist, die Verwaltung von Firewall-Konfigurationen zu zentralisieren und zu optimieren.

Liste von APIs zum Sammeln von Informationen über Telefonnummern, Adressen, Domains usw.

Windows-API-Hooking-Tool, das Prozessargumente dynamisch vortäuscht und verbirgt mithilfe der Detours-Bibliothek und PEB-Manipulation, wodurch eine…

Ein Python3-Skript zur Suche nach Geheimnissen auf swaggerhub.

Dienst, der Ihre Infrastructure as Code auf häufige Schwachstellen scannt.

Automatisiertes OSINT-Tool, das SwaggerHub-API-Dokumentationen scannt, um exponierte Geheimnisse, Anmeldeinformationen und sensible Informationen…

Jage jeden Endpunkt in deinem Code, lege Schatten-APIs offen, kartiere die Angriffsfläche.

Ein Crawling- und Spidering-Framework der nächsten Generation.

Automatisiertes API-Sicherheitstestwerkzeug, das Tests aus OpenAPI-Spezifikationen generiert, Eingaben fuzzt und auf Schwachstellen der OWASP API Top…

GraphQL-Bedrohungsframework, das von Sicherheitsexperten verwendet wird, um Sicherheitslücken in GraphQL-Implementierungen zu untersuchen.

Intel Pin-basierter Tracer für API-Aufrufe, Syscalls und Anweisungen mit Anti-Debug-Umgehung, verwendet für Malware-Analyse und Reverse Engineering…

Open-Source-API-Sicherheitsplattform für kontinuierliche API-Erkennung, Schwachstellentests und Laufzeit-Bedrohungserkennung. Integriert sich in…

Open-Source-Schwachstellenscanner mit automatischer Netzwerkerkennung, CVE-basierter Erkennung, CVSS-Bewertung, Risiko-Dashboards, Remote-Agenten…

Automatisch wie von Zauberhand REST-APIs durch Verkehrserfassung reverse-engineeren.