

침투 테스터와 소프트웨어 개발자를 위한 대화형 TLS 지원 HTTP 인터셉팅 프록시입니다.

Shannon은 웹 애플리케이션과 API를 위한 자율적 화이트박스 AI 침투 테스터입니다. 소스 코드를 분석하고 공격 벡터를 식별하며, 취약점이 프로덕션에 도달하기 전에 실제 익스플로잇을 실행하여 입증합니다.

악성 HTTP 트래픽을 필터링하고 SQL 인젝션, XSS, 봇 공격을 차단하며, 속도 제한 및 동적 HTML/JS 암호화를 제공하는 자체 호스팅 WAF 및 리버스 프록시입니다.

🥧 HTTPie CLI — 현대적이고 사용자 친화적인 명령줄 HTTP 클라이언트, API 시대를 위한. JSON 지원, 색상, 세션, 다운로드, 플러그인 및 기타.

Nuclei는 글로벌 보안 커뮤니티가 제공하고 간단한 YAML 기반 DSL로 구축된 빠르고 사용자 정의 가능한 취약점 스캐너로, 협업을 통해 인터넷 상의 최신 취약점을 해결할 수 있습니다. 애플리케이션, API, 네트워크, DNS 및 클라우드 구성에서 취약점을 찾는…

Android, iOS, Windows용 자동화된 모바일 애플리케이션 보안 테스트 프레임워크입니다. 정적 및 동적 분석, 멀웨어 탐지, CI/CD 통합을 통한 API 보안 테스트를 수행합니다.

침투 테스트 작업(정찰, 스캐닝, 정보 수집, Metasploit을 사용한 악성 페이로드 생성 포함)을 자동화하는 데 사용되는 사용자 정의 Bash 및 Python 스크립트입니다. Kali Linux 및 Ubuntu에서 사용할 수 있습니다.

자동 취약점 탐지, 수동 침투 테스트, 그리고 프록시 기반 가로채기 엔진을 이용한 API 보안 테스트를 위한 오픈소스 웹 애플리케이션 보안 스캐너입니다.

Android APK/XAPK/JAR/AAR 파일을 디컴파일하고, jadx를 사용하여 HTTP API, 인증 패턴 및 호출 흐름을 추출하며, R8에 강한 Kotlin 이름 복구 기능을 통해 보안 연구 및 침투 테스트를 지원합니다.

Go 기반의 ModSecurity SecLang 규칙 및 OWASP Core Rule Set v4와 호환되는 웹 애플리케이션 방화벽 라이브러리로, 웹 애플리케이션 및 API를 위한 실시간 HTTP 트래픽 검사 및 공격 차단 기능을 제공합니다.

HTTP 파라미터 발견 도구로, 대규모 사전을 사용하여 URL 엔드포인트의 유효한 쿼리 파라미터를 찾으며, GET/POST/JSON/XML 요청, 속도 제한 처리, JS 소스에서의 수동 추출을 지원합니다.

REST API를 위한 자동화된 보안 테스트

개발자와 테스터를 위한 경량 서비스 가상화/API 시뮬레이션/API 모킹 도구

지속적인 API 발견, 취약점 테스트, 런타임 위협 탐지를 위한 오픈소스 API 보안 플랫폼입니다. CI/CD 파이프라인과 통합되며 1000개 이상의 내장 테스트로 OWASP Top 10을 다룹니다.

Open-source AI pentester that proves every finding. Machine oracles re-run each exploit; verified bugs ship a proof capsule you can replay yourself.

보안 테스트를 위한 OWASP 상위 10대 취약점이 포함된 취약한 REST API

Android Package Inspector - 동적 분석, API 후크, 내보내지 않은 액티비티 시작 등. (Xposed 모듈)