
strix
アプリの脆弱性を発見・修正するためのオープンソースAIペネトレーションテストツール。

ペネトレーションテスターとソフトウェア開発者のための、TLS対応のインタラクティブなインターセプトHTTPプロキシ。

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

セルフホスト型のWAFおよびリバースプロキシで、悪意のあるHTTPトラフィックをフィルタリングし、SQLインジェクション、XSS、ボット攻撃をブロックします。また、レート制限と動的なHTML/JS暗号化機能を備えています。

🥧 HTTPie CLI — 現代的な、ユーザーフレンドリーなコマンドラインHTTPクライアント、API時代に最適。JSONサポート、カラー表示、セッション、ダウンロード、プラグインなど。

Nucleiは、グローバルなセキュリティコミュニティによって支えられ、シンプルなYAMLベースのDSLで構築された高速でカスタマイズ可能な脆弱性スキャナーです。これにより、インターネット上のトレンドの脆弱性に取り組むためのコラボレーションが可能になります。アプリケーション、API、ネットワーク、DN…

Android、iOS、Windows向けの自動モバイルアプリケーションセキュリティテストフレームワーク。静的・動的解析、マルウェア検出、CI/CD統合によるAPIセキュリティテストを実行します。

カスタムBashおよびPythonスクリプトは、偵察、スキャニング、列挙、およびMetasploitを使用した悪意のあるペイロード作成など、さまざまな侵入テストタスクを自動化するために使用されます。Kali LinuxとUbuntuで使用します。

オープンソースのWebアプリケーションセキュリティスキャナーで、自動脆弱性検出、手動ペネトレーションテスト、プロキシベースのインターセプションエンジンによるAPIセキュリティテストを提供します。

Android APK/XAPK/JAR/AARファイルを逆コンパイルし、jadxを使用してHTTP API、認証パターン、コールフローを抽出します。また、セキュリティ研究やペネトレーションテストのためのR8耐性のあるKotlin名の復元機能を備えています。

GoベースのWebアプリケーションファイアウォールライブラリ。ModSecurity SecLangルールとOWASP Core Rule Set v4に対応し、WebアプリケーションやAPI向けにリアルタイムのHTTPトラフィック検査と攻撃ブロックを提供します。

大規模な辞書を使用してURLエンドポイントの有効なクエリパラメータを見つけ出すHTTPパラメータ発見ツールであり、GET/POST/JSON/XMLリクエスト、レート制限処理、およびJSソースからの受動的な抽出をサポートしています。

REST APIの自動セキュリティテスト

軽量なサービス仮想化 / APIシミュレーション / APIモッキングツール - 開発者とテスター向け

オープンソースのAPIセキュリティプラットフォームで、継続的なAPI発見、脆弱性テスト、ランタイム脅威検知を実現します。CI/CDパイプラインと統合し、1000以上の組み込みテストでOWASP Top 10をカバーします。

Open-source AI pentester that proves every finding. Machine oracles re-run each exploit; verified bugs ship a proof capsule you can replay yourself.

セキュリティテスト用のOWASP Top 10脆弱性を含む脆弱なREST API

Android Package Inspector - APIフックを使用した動的解析、非公開アクティビティの起動など。 (Xposed Module)