#1Tools für API-Tests, Fuzzing, Schema-Validierung, Authentifizierungstests und Gateway-Sicherheit.
Kitploit empfohlen

Automatisch wie von Zauberhand REST-APIs durch Verkehrserfassung reverse-engineeren.
Ein Claude Code Skill-Bundle für Bug Hunting und externe Red-Team-Arbeit – 82 Fähigkeiten, 15 Slash-Befehle, 681 offengelegte Berichtsmuster,…

Go-basierte Web Application Firewall-Bibliothek, kompatibel mit ModSecurity SecLang-Regeln und dem OWASP Core Rule Set v4, die Echtzeit-Überprüfung…

Autorisierungs-Engine für kontextbezogene Zugriffskontrolle mit YAML-Richtlinien, RBAC/ABAC-Unterstützung, Check/Plan-APIs und GitOps-freundlicher…

Liste von APIs zum Sammeln von Informationen über Telefonnummern, Adressen, Domains usw.

:snake: Ein Toolkit zum Testen, Anpassen und Knacken von JSON Web Tokens

Kollaborativer Passwort-Manager

HTTP-Parameter-Erkennungstool, das mit einem großen Wörterbuch gültige Abfrageparameter für URL-Endpunkte findet und GET/POST/JSON/XML-Anfragen,…

Open-Source-Sandbox-Agent-Harness für Teams. Jeder Mitarbeiter erhält einen gesicherten persönlichen Agenten.

Ein sicherer, persistenter persönlicher Agent-Server in Rust. Ein Binärprogramm, isolierte Ausführung, Multi-Provider-LLMs, Sprache, Speicher,…

Ein cloud-nativer Identity & Access Proxy / API (IAP) und eine Access Control Decision API zum Authentifizieren, Autorisieren und Verändern…

Vollständige Lösung für VAPT/AppSec und Pentesting-Leitfaden: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network…

Absichtlich anfällige Microservices-API, die für praktisches Training der OWASP API Security Top 10 Risiken entwickelt wurde, mit integrierten…

Ein Open-Source-Tool zur Bedrohungsmodellierung von OWASP

Ein sicheres Low-Code-Deception-Runtime-Framework, das KI für die Systemvirtualisierung nutzt.

Open-Source-API-Sicherheitsplattform für kontinuierliche API-Erkennung, Schwachstellentests und Laufzeit-Bedrohungserkennung. Integriert sich in…

AWS API Gateway Verwaltungstool zum Erstellen von spontanen HTTP-Durchgangsproxys für eine eindeutige IP-Rotation

Open-Source-Schwachstellenscanner mit automatischer Netzwerkerkennung, CVE-basierter Erkennung, CVSS-Bewertung, Risiko-Dashboards, Remote-Agenten…