

침투 테스터와 소프트웨어 개발자를 위한 대화형 TLS 지원 HTTP 인터셉팅 프록시입니다.

악성 HTTP 트래픽을 필터링하고 SQL 인젝션, XSS, 봇 공격을 차단하며, 속도 제한 및 동적 HTML/JS 암호화를 제공하는 자체 호스팅 WAF 및 리버스 프록시입니다.

Shannon은 웹 애플리케이션과 API를 위한 자율적 화이트박스 AI 침투 테스터입니다. 소스 코드를 분석하고 공격 벡터를 식별하며, 취약점이 프로덕션에 도달하기 전에 실제 익스플로잇을 실행하여 입증합니다.

Nuclei는 글로벌 보안 커뮤니티가 제공하고 간단한 YAML 기반 DSL로 구축된 빠르고 사용자 정의 가능한 취약점 스캐너로, 협업을 통해 인터넷 상의 최신 취약점을 해결할 수 있습니다. 애플리케이션, API, 네트워크, DNS 및 클라우드 구성에서 취약점을 찾는…

🥧 HTTPie CLI — 현대적이고 사용자 친화적인 명령줄 HTTP 클라이언트, API 시대를 위한. JSON 지원, 색상, 세션, 다운로드, 플러그인 및 기타.

Android, iOS, Windows용 자동화된 모바일 애플리케이션 보안 테스트 프레임워크입니다. 정적 및 동적 분석, 멀웨어 탐지, CI/CD 통합을 통한 API 보안 테스트를 수행합니다.

침투 테스트 작업(정찰, 스캐닝, 정보 수집, Metasploit을 사용한 악성 페이로드 생성 포함)을 자동화하는 데 사용되는 사용자 정의 Bash 및 Python 스크립트입니다. Kali Linux 및 Ubuntu에서 사용할 수 있습니다.

자동 취약점 탐지, 수동 침투 테스트, 그리고 프록시 기반 가로채기 엔진을 이용한 API 보안 테스트를 위한 오픈소스 웹 애플리케이션 보안 스캐너입니다.

Android APK/XAPK/JAR/AAR 파일을 디컴파일하고, jadx를 사용하여 HTTP API, 인증 패턴 및 호출 흐름을 추출하며, R8에 강한 Kotlin 이름 복구 기능을 통해 보안 연구 및 침투 테스트를 지원합니다.

Go 기반의 ModSecurity SecLang 규칙 및 OWASP Core Rule Set v4와 호환되는 웹 애플리케이션 방화벽 라이브러리로, 웹 애플리케이션 및 API를 위한 실시간 HTTP 트래픽 검사 및 공격 차단 기능을 제공합니다.

HTTP 파라미터 발견 도구로, 대규모 사전을 사용하여 URL 엔드포인트의 유효한 쿼리 파라미터를 찾으며, GET/POST/JSON/XML 요청, 속도 제한 처리, JS 소스에서의 수동 추출을 지원합니다.

REST API를 위한 자동화된 보안 테스트

개발자와 테스터를 위한 경량 서비스 가상화/API 시뮬레이션/API 모킹 도구

지속적인 API 발견, 취약점 테스트, 런타임 위협 탐지를 위한 오픈소스 API 보안 플랫폼입니다. CI/CD 파이프라인과 통합되며 1000개 이상의 내장 테스트로 OWASP Top 10을 다룹니다.

Open-source AI pentester that proves every finding. Machine oracles re-run each exploit; verified bugs ship a proof capsule you can replay yourself.

보안 테스트를 위한 OWASP 상위 10대 취약점이 포함된 취약한 REST API

Android Package Inspector - 동적 분석, API 후크, 내보내지 않은 액티비티 시작 등. (Xposed 모듈)