#1API testing, fuzzing, schema validation, authentication testing, and gateway security tools.
Kitploit 추천

빠른 YAML 기반 취약점 스캐너로, 템플릿 기반 탐지 엔진을 통해 웹 애플리케이션, API, 네트워크, DNS, 클라우드 인프라 전반에 걸친 자동화된 보안 테스트를 수행합니다.
악성 HTTP 트래픽을 필터링하고 SQL 인젝션, XSS, 봇 공격을 차단하며, 속도 제한 및 동적 HTML/JS 암호화를 제공하는 자체 호스팅 WAF 및 리버스 프록시입니다.

침투 테스터와 소프트웨어 개발자를 위한 대화형 TLS 지원 HTTP 인터셉팅 프록시입니다.

빠르고 다중 프로브를 사용하는 HTTP 툴킷으로, 정찰 및 정보 수집을 위한 도구입니다. TLS, CSP, 헤더, 기술 스택, CDN을 검사합니다. 매처, 필터 및 JSON 출력을 지원하여 자동화된 보안 테스트에 사용됩니다.

제로 트러스트 네트워킹 플랫폼으로, 암호화된 신원, 정책 기반 접근, 종단 간 암호화를 통해 서비스를 보이지 않게 만듭니다. VPN을 대체하고, IoT를 보호하며, 열린 포트 없이 멀티 클라우드 환경을 연결합니다.

CVE-2021-37580 취약점을 탐지하는 취약점 스캐너입니다.

suds 0.4의 클론 + suds-0.4-CVE-2013-2217.patch

현대적인 애플리케이션 및 서비스를 위한 오픈 소스 ID 및 액세스 관리

고성능 분산 시스템 구축을 위한 산업용 C++ RPC 프레임워크로, 여러 프로토콜(HTTP, gRPC, Redis, Thrift)을 지원하며 내장 로드 밸런싱, 네이밍 서비스 및 RAFT 합의를 제공합니다.

수신되는 HTTP(s) 요청을 인증하고, 인가하며, 변형하는 클라우드 네이티브 Identity & Access Proxy / API(IAP) 및 Access Control Decision API입니다. BeyondCorp / Zero Trust 백서에서 영감을…

도메인, IP, ASN, 클라우드 자산, CVE를 CVSS 점수 및 규정 준수 매핑과 함께 지식 그래프로 매핑하는 다단계 정찰 및 공격 표면 스캐너입니다.


# 기능 기반 WASM 런타임 강제된 CPU, 메모리, 시간, I/O 및 파일시스템 제한을 통해 신뢰할 수 없는 AI 생성 코드를 실행하기 위한 기능 기반 WASM 런타임입니다. 서브 밀리초 수준의 웜 실행, 서명된 실행 기록, 그리고 통합을 위한 MCP 서버를…

Burp Suite 확장 프로그램으로, 이더리움 JSON-RPC 호출과 스마트 계약 상호작용을 디코딩하며, 여러 체인과 자동 ABI 검색을 지원합니다.

OWASP 치트 시트 시리즈는 특정 애플리케이션 보안 주제에 대한 고가치 정보의 간결한 모음을 제공하기 위해 만들어졌습니다.

eBPF-based Networking, Security, and Observability

자동 SQL 인젝션 및 데이터베이스 탈취 도구

LLM 에이전트에서 프롬프트 인젝션, 혼동된 대리인(confused-deputy) 취약점, 그리고 도구 호출 방어를 평가하는 실증적 보안 테스트베드입니다.