#1Tools für API-Tests, Fuzzing, Schema-Validierung, Authentifizierungstests und Gateway-Sicherheit.
Kitploit empfohlen

OWASP Standard für autonome Penetrationstests

Ausführen von Coding-Agenten in Sandboxes. Steuerung über HTTP. Unterstützt Claude Code, Codex, OpenCode und Amp.

Intel Pin-basierter Tracer für API-Aufrufe, Syscalls und Anweisungen mit Anti-Debug-Umgehung, verwendet für Malware-Analyse und Reverse Engineering…

Dein Tor zu OWASP. Entdecke, beteilige dich und hilf mit, die Zukunft zu gestalten!

Leichter HTTP(S)-Edge-Server und Reverse-Proxy mit automatischem SSL, Docker/Consul-Erkennung, routenspezifischer Authentifizierung, Ratenbegrenzung…

Ein Open-Source-Projekt in Golang zur Bewertung verschiedener API-Sicherheitstools und WAFs hinsichtlich Erkennungslogik und Umgehungen

PatrOwl - Open Source, intelligente und skalierbare Orchestrierungsplattform für Sicherheitsoperationen

Erweiterung für Burp Suite zur statischen JavaScript-Analyse: extrahiert API-Endpunkte, URLs, Secrets und E-Mail-Adressen mit Rauschfilterung für…

Damn Vulnerable GraphQL Application ist eine absichtlich verwundbare GraphQL-Dienstimplementierung, die zum Lernen und Üben von GraphQL-Sicherheit…

Hochleistungs-WAF auf Basis des OpenResty-Stacks

Open-Source-KI-Agenten-Firewall, die HTTP-, MCP-, A2A- und WebSocket-Traffic auf Exfiltration, SSRF und Prompt Injection scannt und überprüfbare…

Wire-Level-Proxy-Firewall für KI-Agenten, die SQL-, Kubernetes- und HTTP-Datenverkehr mittels HCL-Regeln abfängt und regelt, mit Tunnel-Isolation pro…

Diese Fähigkeit hilft Claude dabei, sicheren Code zu schreiben und häufige Sicherheitslücken zu vermeiden.

Ein Alleskönner-Webserver für Redfish, KVM, GUI und DBus für OpenBMC

vAPI ist eine anfällig advers programmierte Schnittstelle (Vulnerable Adversely Programmed Interface), eine selbst hostbare API, die die OWASP API…

Automatisiertes API-Sicherheitstestwerkzeug, das Tests aus OpenAPI-Spezifikationen generiert, Eingaben fuzzt und auf Schwachstellen der OWASP API Top…

Impervas anpassbares API-Angriffstool nimmt eine API-Spezifikation als Eingabe, generiert und führt darauf basierende Angriffe als Ausgabe aus.

Metlo ist eine Open-Source-API-Sicherheitsplattform.