#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Инструмент для тестирования проникновения GraphQL, который использует слабые лимиты скорости и анализ затрат для подбора учетных данных, обхода 2FA,…
Расширение Burp для тестирования проблем авторизации. Автоматическое повторение запросов и извлечение значений параметров на лету.

Этот скрипт взаимодействует с Nessus API, чтобы помочь автоматизировать сканирования. В зависимости от переданного флага, скрипт позволяет вывести…

Парсинг документов OpenAPI в Burp Suite для автоматизации оценки безопасности API на основе OpenAPI (одобрено PortSwigger для включения в их…

Автоматизированный инструмент тестирования безопасности для Salesforce Experience Cloud, который обнаруживает неправильно настроенные приложения…

MAPS облачный сканер и анализатор ответов для исследования Microsoft Defender.

Единый сканер безопасности для MCP-серверов с режимами конфигурации, пентеста и сканирования репозиториев. Генерирует отчеты SARIF для интеграции с…

Эксплойт доказательства концепции для CVE-2023-27532 в Veeam Backup and Replication, использующий незащищённую конечную точку API для извлечения…

Проверяет ключи Google Maps API по 21 конечной точке, выявляя открытые сервисы с PoC-URL, поддерживая прокси и тихий режим для целенаправленного…

API-ориентированный сервис обнаружения поддоменов, использующий журналы Certificate Transparency для быстрого пассивного перечисления поддоменов…

Автоматизированный инструмент для проверки уязвимостей массового присвоения путём извлечения параметров из одного HTTP-запроса и применения их к…

ExtendedMacro - плагин BurpSuite, предоставляющий расширенную функциональность макросов

Приложение The Super Vulnerable Java Application (SVJA), продемонстрированное в подкаст-шоу Roniel and DaRon, представляет собой приложение на базе…

Расширение Burp для совместной работы в Faraday

Это расширение для Burp Suite Enterprise Edition использует правила обработки сеансов для предоставления TOTP-токена исходящим запросам.

Прокси для WCF-трафика на основе net.tcp.

Мощный инструмент брутфорса директорий, оптимизированный для рекурсивных/мультиплексных операций, обнаружения и перечисления API, скрапинга JS-файлов…

CVE-2025-41090(brokeCLAUDIA):microCLAUDIA 中的访问控制失效,这是 CCN-CERT 的反勒索软件平台。