#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Zita Site Builder <= 1.0.2 - Отсутствие авторизации, ведущее к произвольной установке плагинов
Вот Python-скрипт, который проверяет, присутствует ли домен polyfill.io в заголовке Content Security Policy (CSP) данного веб-приложения.

Эксплоит PoC для CVE-2024-26026: неаутентифицированная SQL-инъекция в API F5 BIG-IP Next Central Manager, позволяющая удаленное извлечение данных и…

Лёгкий веб-фреймворк на Java 8 с маршрутизацией, фильтрами и обслуживанием статических файлов. Включает рекомендации по безопасности для старых…

g-FFL Cockpit <= 1.7.1 - Неправильная авторизация, приводящая к удалению продукта без аутентификации

Сканер на основе API, который извлекает и выводит список последних Common Vulnerabilities and Exposures (CVE) для автоматической оценки безопасности…

Proof-of-concept эксплойт для CVE-2026-68929, демонстрирующий неаутентифицированный межтенантный захват WeChat-каналов FastGPT через публичный…

Эксплойт proof-of-concept для CVE-2026-24134, уязвимости нарушения авторизации на уровне объектов (BOLA) в StudioCMS, демонстрирующий…

PoC-эксплойт и уведомление об уязвимости CVE-2026-54356, недостатке отсутствия авторизации в Budibase, который позволяет пользователям с низкими…

Martian — это библиотека для создания пользовательских HTTP/S прокси

Metlo — это платформа безопасности API с открытым исходным кодом.

Вордлист имён API для оценки безопасности веб-приложений

Автоматизированное повторение HTTP-запросов с помощью Burp Suite

Открытый MITM-прокси для перехвата, анализа и имитации сетевого трафика.

Эмуляция противодействия с открытым исходным кодом для AI-агентов и MCP-серверов.

REST/JSON API для инструмента безопасности Burp Suite.

Захватывайте HTTP/HTTPS трафик из Android-приложений и отправляйте его в Proxyman для отладки.