
mzap
⚡️ Scan ZAP multi-cibles

⚡️ Scan ZAP multi-cibles

La boîte à outils DevSecOps pour les API REST

Damn Vulnerable GraphQL Application est une implémentation de service GraphQL intentionnellement vulnérable conçue pour apprendre et pratiquer la…

Un outil de découverte de contenu récursif, rapide et simple, écrit en Rust.

Packer Fuzzer est un scanner rapide et efficace pour la détection de sécurité des sites web construits par des regroupeurs de modules JavaScript tels…

RESTler est le premier outil de fuzzing d'API REST stateful pour tester automatiquement les services cloud via leurs API REST et trouver des bugs de…

🥧 HTTPie CLI — client HTTP en ligne de commande moderne et convivial pour l'ère des API. Support JSON, couleurs, sessions, téléchargements, plugins…

Suite de découverte de paramètres cachés

Extension Burp pour tester les problèmes d'autorisation. Répétition automatisée des requêtes et extraction des valeurs de paramètres à la volée.

Script d'audit de sécurité GraphQL avec un accent sur la réalisation de requêtes et mutations GraphQL par lots.

Réalisation d'un scan automatisé à l'aide de Burp Suite Pro et de l'API REST Burp de Vmware

Outil de chasse aux menaces basé sur Sysmon et les graphes

Outil de fingerprinting de moteur de serveur GraphQL qui envoie des requêtes bénignes et malformées pour identifier la technologie back-end et…

Outil de test d'intrusion GraphQL qui exploite des limites de taux faibles et l'analyse des coûts pour forcer les identifiants par brute-force,…

API REST vulnérable avec les 10 principales vulnérabilités OWASP pour les tests de sécurité

Outil automatisé de fuzzing et de tests négatifs d'API REST pour les endpoints OpenAPI. Génère, exécute et rapporte des milliers de tests…

API de microservices volontairement vulnérable conçue pour une formation pratique aux risques de l'OWASP API Security Top 10, avec des défis intégrés…

Cadre de test de pénétration automatisé pour les API REST avec génération de tests pilotée par OpenAPI, 32 tests de sécurité basés sur OWASP, et…