
akto
지속적인 API 발견, 취약점 테스트, 런타임 위협 탐지를 위한 오픈소스 API 보안 플랫폼입니다. CI/CD 파이프라인과 통합되며 1000개 이상의 내장 테스트로 OWASP Top 10을 다룹니다.


신뢰할 수 있는 브라우저 자동화를 구축하기 위한 AI 툴킷

침투 테스터와 소프트웨어 개발자를 위한 대화형 TLS 지원 HTTP 인터셉팅 프록시입니다.

Firefox DevTools용 Model Context Protocol 서버 - AI 어시스턴트가 Remote Debugging Protocol을 통해 Firefox 브라우저를 검사하고 제어할 수 있게 해줍니다.

Nuclei는 글로벌 보안 커뮤니티가 제공하고 간단한 YAML 기반 DSL로 구축된 빠르고 사용자 정의 가능한 취약점 스캐너로, 협업을 통해 인터넷 상의 최신 취약점을 해결할 수 있습니다. 애플리케이션, API, 네트워크, DNS 및 클라우드 구성에서 취약점을 찾는…

자동 취약점 탐지, 수동 침투 테스트, 그리고 프록시 기반 가로채기 엔진을 이용한 API 보안 테스트를 위한 오픈소스 웹 애플리케이션 보안 스캐너입니다.

Shannon은 웹 애플리케이션과 API를 위한 자율적 화이트박스 AI 침투 테스터입니다. 소스 코드를 분석하고 공격 벡터를 식별하며, 취약점이 프로덕션에 도달하기 전에 실제 익스플로잇을 실행하여 입증합니다.

침투 테스트 작업(정찰, 스캐닝, 정보 수집, Metasploit을 사용한 악성 페이로드 생성 포함)을 자동화하는 데 사용되는 사용자 정의 Bash 및 Python 스크립트입니다. Kali Linux 및 Ubuntu에서 사용할 수 있습니다.

개발자와 테스터를 위한 경량 서비스 가상화/API 시뮬레이션/API 모킹 도구

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다.

HTTP/1.1 서버를 RFC 9110/9112 요구사항, 스머글링 벡터, 잘못된 입력 처리에 대해 검사하는 오픈 테스트 플랫폼입니다. 프레임워크를 추가하면 자동으로 규정 준수 결과를 얻을 수 있습니다.

LibAFL 기반으로 개발된 커버리지 기반 REST API 퍼저

HTTP, GraphQL 및 gRPC용 터미널 API 클라이언트. diff 및 버전 관리가 가능한 일반 .http 파일로, 워크플로, 목(mocks), 프로파일링, 추적(tracing), OpenAPI 가져오기, SSH 터널, Kubernetes 포트 포워딩,…

GitLab CE/EE에서 CVE-2026-19478을 탐지합니다. 비파괴적 Nuclei 템플릿을 사용하여 touch를 통한 GraphQL 폴백 필드 메서드 호출을 트리거하고, 파괴적 호출 없이 취약한 인스턴스를 확인합니다.

자동화된 WAF 평가 도구로, 방화벽 벤더를 탐지하고, 19가지 공격 카테고리를 고급 우회 페이로드로 테스트하며, CLI, Cloudflare Worker 또는 Docker를 통해 색상으로 구분된 우회 분석을 제공합니다.

악성 HTTP 트래픽을 필터링하고 SQL 인젝션, XSS, 봇 공격을 차단하며, 속도 제한 및 동적 HTML/JS 암호화를 제공하는 자체 호스팅 WAF 및 리버스 프록시입니다.