
bruno
IDE open source pour explorer et tester des API (alternative légère à Postman/Insomnia)

IDE open source pour explorer et tester des API (alternative légère à Postman/Insomnia)

L'outil d'attaque API en un seul coup - trouve l'URL de l'API à partir de la racine donnée et simule les attaques automatisées

Passerelle open source qui sécurise, gouverne et observe les appels d'outils MCP et le trafic LLM des agents IA, avec authentification par clé API et…

Moteur de triage de sécurité Python en bibliothèque standard qui analyse les applications web, les API, les LLM et les packages mobiles via…

CLI de stockage d'objets compatible S3 multi-cloud pour lister, exporter et télécharger des buckets sur AWS, Aliyun, Tencent, Huawei et plus encore,…

Un plugin WordPress exposant un serveur MCP via l'API REST, avec le modèle de sécurité comme point central -- comble la faille de contournement OAuth…

Équipe rouge IA locale d'abord pour la sécurité des applications web, API et LLM. Raisonnement de type attaquant, constats étayés par des preuves et…

Recoupez les vues de votre surface d'attaque et identifiez les points de terminaison qui ne peuvent pas se corroborer mutuellement.

Appliquez une délégation du moindre privilège pour les agents IA avec des identifiants signés et limités. Accordez aux sous-agents des capacités et…

# Runtime WASM basé sur les capacités pour exécuter du code généré par IA non fiable Runtime WASM basé sur les capacités pour exécuter du code…

Liaisons FFI LuaJIT pour libinjection, offrant une détection des injections SQL et des XSS avec des API spécifiques au contexte pour la sécurité des…

Extension Burp Suite pour décoder les appels Ethereum JSON-RPC et les interactions avec les contrats intelligents, prenant en charge plusieurs…

Un banc d'essai de sécurité empirique évaluant l'injection de prompts, les vulnérabilités de député confus et les défenses d'appel d'outils dans les…

Passerelle de preuves auto-hébergée pour les systèmes d'IA : politique fail-closed, WAF, contrôles de sortie, preuves MMR durables signées et…

Plugin WooCommerce : avis produits photo & vidéo, éliminant par construction la classe de vulnérabilité de téléversement non authentifié de…

# Guide de réponse à la vulnérabilité d'injection CRLF dans Axios (CVE-2026-40175) et analyse de la migration basée sur fetch

Détecte les routes API dont l'autorisation est plus faible que celle de leurs homologues. A récupéré la CVE-2026-45316 à partir du code source.…

Programmes Golang volontairement vulnérables exposant des failles web, gRPC et database/sql pour la formation en sécurité, la découverte de…