#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Devoir CodePath pour les semaines 7 et 8 : CVE-2017-14719, CVE-2019-9787 et modification non authentifiée du contenu de Page/Post via l'API REST
Bibliothèque client HTTP typée pour Android et Java, permettant la communication avec des API REST via une configuration de requêtes basée sur des…

Client HTTP type-safe pour Android et Java avec liaison d'API basée sur des annotations, support de convertisseurs, et intégration avec OkHttp pour…

Serveur MCP qui exécute des analyses SAST sur des bases de code locales et renvoie les résultats avec leur sévérité et leurs correctifs, permettant…

GitHub Action : scan SAST Offensive360 avec sortie SARIF pour l'analyse de code. Plus de 60 langages. Gratuit pour l'open source.

Étend les bindings Python de Selenium pour vous permettre d'inspecter les requêtes émises par le navigateur.

Un outil de test de sécurité du trafic réseau en boîte noire sur le chemin.

Proxy HTTP hackable pour les tests de résilience et les conditions réseau simulées.

Martian est une bibliothèque pour construire des proxys HTTP/S personnalisés.

Une application web vulnérable moderne

Ce fuzzer expérimental est destiné à être utilisé pour le fuzzing en mémoire d'API.

API REST/JSON pour l'outil de sécurité Burp Suite.

Recherche sur GraphQL d'un point de vue AppSec.

Hooker est un projet open source pour les analyses dynamiques d'applications Android. Ce projet fournit divers outils et applications qui peuvent…

GraphQL toolkit automatisé de test de sécurité

Outil de test de sécurité d'API Python du groupe de sécurité OpenStack

Scan de couverture des autorisations d'applications web

Scanner de vulnérabilités de contrebande de requêtes HTTP