#1Tools für API-Tests, Fuzzing, Schema-Validierung, Authentifizierungstests und Gateway-Sicherheit.
Kitploit empfohlen

Burp-Erweiterung zum Filtern von JSON im laufenden Betrieb mit JQ-Abfragen im HTTP-Nachrichten-Viewer.

Proof-of-concept für CVE-2020-26527: demonstriert eine CORS-Fehlkonfiguration in der Damstra Smart Asset 2020.7 API, die beliebigen Ursprüngen…

Inoffizielle API für cve.mitre.org

OWASP ModSecurity Core Rule Set (CRS) Projekt (Offizielles Repository)

CLI-Client für die Massenverarbeitung der DIARIO-API: PDF-/Office-Dokumente hochladen, Datei-Hashes abfragen und Malware-Analyse-Workflows über…

ArmourBird CSF - Container-Sicherheitsframework

Verwenden Sie Exposed KongAPI, um als Proxy zu fungieren und Metadaten-URLs oder interne URLs abzurufen.

# SpringBoot_Actuator_RCE

Ein neues Remote-Administrator-Tool [RAT] für Microsoft Windows mit Python von Sir.4m1R.

NebulousAD automatisiertes Tool zur Prüfung von Anmeldeinformationen.

Besseres PHP-Rate-Limiting mit Redis.

Impervas anpassbares API-Angriffstool nimmt eine API-Spezifikation als Eingabe, generiert und führt darauf basierende Angriffe als Ausgabe aus.

Reverse-Engineering der oBike-Protokollkommunikation (BLE und HTTP)

POC für die Nutzung der Wikipedia-API für Command and Control

CrowdStrike-Feed-Management-System. CrowdFMS ist ein Framework zur Automatisierung der Sammlung und Verarbeitung von Samples von VirusTotal durch…

LuaJIT-FFI-Bindungen für libinjection, die SQL-Injection- und XSS-Erkennung mit kontextspezifischen APIs für die Sicherheit von Webanwendungen…

Klon von suds 0.4 + suds-0.4-CVE-2013-2217.patch