#1Tools für API-Tests, Fuzzing, Schema-Validierung, Authentifizierungstests und Gateway-Sicherheit.
Kitploit empfohlen

Ein Crawling- und Spidering-Framework der nächsten Generation.
Deklarative Policy-Engine, die Autorisierung und Durchsetzung von Richtlinien über verschiedene Dienste, Kubernetes, Terraform, Docker und APIs…

OpenID-zertifizierter OAuth-2.0- und OpenID-Connect-Anbieter für die Token-Ausstellung, Client-Verwaltung, JWKS und die Orchestrierung von…

DOMPurify - a DOM-only, super-fast, uber-tolerant XSS sanitizer for HTML, MathML and SVG. DOMPurify works with a secure default, but offers a lot of…

Traccar GPS-Tracking-System

Kuratierte Sammlung von Befehlen zur Validierung von durchgesickerten API-Schlüsseln aus Bug-Bounty-Programmen und Penetrationstests, die über 80…

Vollständiger praktischer Studienplan, um ein erfolgreicher Cybersicherheitsingenieur zu werden, basierend auf Rollen wie Pentest, AppSec, Cloud…

Schnelles, Multi-Probe-HTTP-Toolkit für Aufklärung und Informationssammlung. Prüft TLS, CSP, Header, Technologie-Stack und CDN. Unterstützt Matcher,…

API-first Identity- und Benutzerverwaltungssystem für cloud-native Anwendungen. Verwaltet Login, Registrierung, MFA, Wiederherstellung und…

ModSecurity ist eine quelloffene, plattformübergreifende Web Application Firewall (WAF)-Engine für Apache, IIS und Nginx. Sie verfügt über eine…

Open-Source-Plattform für Schwachstellenmanagement

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management

Ein schnelles, einfaches, rekursives Content-Discovery-Tool, geschrieben in Rust.

OPNsense GUI, API und System-Backend

Kubernetes-Policy-Engine mit OPA-basierter Admission Control, Mutation und Audit zur Durchsetzung von Sicherheits- und Compliance-Konfigurationen.

Anwendungssicherheits-Verifikationsstandard

Selbst gehostete Alternative zu 12ft.io. und 1ft.io. Proxy zum Entfernen von CORS-Headern und Modifizieren von HTML.

Zero-Trust-Netzwerkplattform, die Dienste durch kryptografische Identität, richtlinienbasierten Zugriff und Ende-zu-Ende-Verschlüsselung unsichtbar…