#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management
A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

Outil de découverte de paramètres HTTP qui trouve des paramètres de requête valides pour les points de terminaison URL en utilisant un large…

Integrate Google Drive <= 1.1.99 - Absence d'autorisation via les points de terminaison de l'API REST

Script d'audit de sécurité GraphQL avec un accent sur la réalisation de requêtes et mutations GraphQL par lots.

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

opensource repo for validating agentic AI applications: redteam, behavior, supply-chain, static analysis

Un outil de découverte de contenu récursif, rapide et simple, écrit en Rust.

Un projet open-source en Golang pour évaluer différents outils de sécurité API et WAF pour la logique de détection et les contournements.

PoC pour CVE-2025-29556 créant des comptes Security Officer sur les appliances de sauvegarde ExaGrid EX10 via une session API à faibles privilèges,…

Extension Burp Suite qui ajoute des outils MCP intégrés, une analyse assistée par IA, des contrôles de confidentialité, un scan passif et actif, et…

HTTP Toolkit est un outil open-source et élégant pour le débogage, les tests et le développement avec HTTP(S) sous Windows, Linux et Mac :tada:…

Plateforme open-source de sécurité des API pour la découverte continue d'API, les tests de vulnérabilités et la détection des menaces en temps réel.…

Wireshark pour MCP. Un proxy transparent qui affiche chaque appel d'outil réel entre votre client IA et vos serveurs MCP, en direct dans votre…

API de microservices volontairement vulnérable conçue pour une formation pratique aux risques de l'OWASP API Security Top 10, avec des défis intégrés…

Une extension Burp Suite pour les tests d'intrusion d'applications afin de cartographier les flux et les vulnérabilités.

Exemple de compétence Alexa pour Faraday API

The independent security agent for AI-written software. Finds issues, investigates whether they are real, and shows you the evidence. Deterministic…