#1Ferramentas para avaliar a segurança de APIs REST, SOAP e GraphQL.
Recomendado pelo Kitploit

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

Um proxy HTTP interceptador interativo com suporte a TLS para testadores de penetração e desenvolvedores de software.

Ferramenta automática de injeção SQL e tomada de controle de banco de dados

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Scanner de vulnerabilidades rápido baseado em YAML, com motor de detecção orientado por templates para testes de segurança automatizados em…

Estrutura automatizada de teste de segurança de aplicações móveis para Android, iOS e Windows. Realiza análise estática e dinâmica, deteção de…

Scanner de segurança de aplicações web de código aberto para detecção automatizada de vulnerabilidades, testes de penetração manuais e testes de…

WAF auto-hospedado e proxy reverso que filtra tráfego HTTP malicioso, bloqueia injeção SQL, XSS e ataques de bots, com limitação de taxa e…

Fuzzer web rápido escrito em Go

Scanner de caminhos web

Análise estática leve para muitas linguagens. Encontre variantes de bugs com padrões que se parecem com código fonte.

🥧 HTTPie CLI — moderno, cliente HTTP de linha de comando amigável para a era das APIs. Suporte a JSON, cores, sessões, downloads, plugins e mais.

Uma estrutura de crawling e spidering de próxima geração.

Ferramenta HTTP rápida e multiprobe para reconhecimento e coleta de informações. Testa TLS, CSP, cabeçalhos, pilha tecnológica e CDN. Suporta…

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

Framework Automatizado de Testes de Penetração - Scanner de Vulnerabilidades Open-Source - Gerenciamento de Vulnerabilidades

Uma ferramenta de descoberta de conteúdo rápida, simples e recursiva escrita em Rust.

Descompila arquivos Android APK/XAPK/JAR/AAR e extrai APIs HTTP, padrões de autenticação e fluxos de chamada usando jadx, com recuperação de nomes…