
martian
Martian é uma biblioteca para construir proxies HTTP/S personalizados.

Cliente de API de terminal para HTTP, GraphQL e gRPC. Arquivos .http simples que você pode fazer diff e versionar, com workflows, mocks, profiling,…

Um projeto open-source em Golang para avaliar diferentes ferramentas de segurança de API e WAF quanto à lógica de detecção e bypasses

InQL é uma extensão robusta e de código aberto do Burp Suite para testes avançados de GraphQL, oferecendo detecção intuitiva de vulnerabilidades,…

Metlo é uma plataforma de segurança de API de código aberto.

Damn Vulnerable GraphQL Application é uma implementação de serviço GraphQL intencionalmente vulnerável, projetada para aprender e praticar Segurança…

Módulo de segurança para php7 e php8 - Eliminando classes de bugs e aplicando patches virtuais no restante!

rep+ — Repeater HTTP estilo Burp para o Chrome DevTools com IA embutida para explicar requisições e sugerir ataques

Open-source AI pentester that proves every finding. Machine oracles re-run each exploit; verified bugs ship a proof capsule you can replay yourself.

API de microsserviços deliberadamente vulnerável projetada para treinamento prático nos riscos do OWASP API Security Top 10, com desafios integrados…

Ferramenta automatizada de teste de segurança WAF que detecta falsos positivos e falsos negativos usando mais de 15 categorias de payloads, incluindo…

Plataforma open-source de segurança de API para descoberta contínua de APIs, testes de vulnerabilidade e detecção de ameaças em tempo de execução.…

Extensão do Burp Suite que adiciona ferramentas MCP integradas, análise assistida por IA, controles de privacidade, varredura passiva e ativa e mais

Ferramenta automatizada de fuzzing de API REST e testes negativos para endpoints OpenAPI. Gera, executa e relata milhares de testes auto-recuperáveis…

vAPI é uma Interface Programada Adversamente Vulnerável, que é uma API auto-hospedável que simula os cenários do OWASP API Top 10 por meio de…

Harness de pentest orientado por IA com modos black-box, white-box, grey-box, host/nuvem e red-team para LLM; valida descobertas com votação entre…

Ferramenta de password spraying CredKing refatorada e aprimorada, usa APIs FireProx para rotacionar endereços IP, permanecer anônimo e contornar o…

API REST vulnerável com as vulnerabilidades do OWASP Top 10 para testes de segurança.