#1Tools für API-Tests, Fuzzing, Schema-Validierung, Authentifizierungstests und Gateway-Sicherheit.
Kitploit empfohlen

Die OWASP-DevSecOps-Richtlinie kann uns helfen, Sicherheit als Teil der Entwicklungspipeline zu verankern.
CVE-2026-63030 & CVE-2026-60137 RCE-Kette Proof-of-Concept

Ein HTTP-Credential-Proxy und Vault für KI-Agenten wie Claude Code, OpenClaw, Hermes, benutzerdefinierte Agenten + Harnesses und mehr.

Dieses Repository beinhaltet @harshbothra_s Sammlung von 365 Tagen Lern-Tweets & Mindmaps.

Open-Source-Sicherheitsframework für Echtzeit-Ereignisverfolgung, Bedrohungserkennung und Risikobewertung. Überwacht das Benutzerverhalten, erkennt…

Absichtlich verwundbare Banking-Plattform zum Üben von Sicherheitstests für Webanwendungen, APIs und KI/LLM, Secure Code Review und…

Von OWASP gepflegtes Dokument zu den Top 10 API-Sicherheitsrisiken und Dokumentationsportal mit Best Practices für den Aufbau, das Testen und die…

Hochgeschwindigkeits-Tool zur Entdeckung von API- und Webinhalten, das Routen mit kompilierten Swagger-Datensätzen bruteforct und Tiefenscanning,…

ASOC, ASPM, DevSecOps, Schwachstellenmanagement mit ArcherySec.

Jage jeden Endpunkt in deinem Code, lege Schatten-APIs offen, kartiere die Angriffsfläche.

bluemonday: ein schneller HTML-Sanitizer für Golang (inspiriert vom OWASP Java HTML Sanitizer), um nutzergenerierte Inhalte von XSS zu bereinigen

Nimmt HTML von Drittanbietern entgegen und erzeugt HTML, das sicher in Ihre Webanwendung eingebettet werden kann. Schnell und einfach zu…

Nuclei Templates Collection

Ein Reverse-Proxy wie nginx, basierend auf Pingora, einfach und effizient.

Open-Source-Plattform für die Zugriffsverwaltung, die Single Sign-on, adaptive Authentifizierung, Autorisierung und Föderation für den sicheren…

Einheitliches Anwendungs-Gateway, das Reverse Proxy, WAF, CC-Schutz, OAuth2-Authentifizierung, ACME-Zertifikatsautomatisierung und GSLB für sichere,…

Produktionsreifer MCP-Server, der Claude 27 Security-Intelligence-Tools über 21 APIs bereitstellt — CVE-Suche, EPSS-Scoring, CISA KEV, MITRE ATT&CK,…

Verdammt verwundbarer MCP-Server