Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Тестирование безопасности API | Kitploit
Категории

Тестирование безопасности API

Инструменты для оценки безопасности REST, SOAP и GraphQL API.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5 лет назад
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k1 день назад
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1 день назад
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2 дней назад
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410 месяцев назад
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843 месяцев назад
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1 год назад
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1 год назад
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k2 дней назад
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956 лет назад
НовыеРелевантностьПопулярныеНедавно обновлённые
367 результатов
CrackQL preview

CrackQL

GitHubnicholasaleks/crackql

Инструмент для тестирования проникновения GraphQL, который использует слабые лимиты скорости и анализ затрат для подбора учетных данных, обхода 2FA,…

password-attacksweb-application-exploitationapi-security-testing+2
3493 лет назад
auth_analyzer preview

auth_analyzer

GitHubsimioni87/auth_analyzer

Расширение Burp для тестирования проблем авторизации. Автоматическое повторение запросов и извлечение значений параметров на лету.

authentication-authorizationapi-security-testingweb-security+1
2218 дней назад
AutoNessus preview

AutoNessus

GitHubdeepseasred/autonessus

Этот скрипт взаимодействует с Nessus API, чтобы помочь автоматизировать сканирования. В зависимости от переданного флага, скрипт позволяет вывести…

vulnerability-scannersapi-security-testing
2149 лет назад
openapi-parser preview

openapi-parser

GitHubaress31/openapi-parser

Парсинг документов OpenAPI в Burp Suite для автоматизации оценки безопасности API на основе OpenAPI (одобрено PortSwigger для включения в их…

vulnerability-scannersapi-security-testingweb-security+2
2072 лет назад
aura-inspector preview

aura-inspector

GitHubgoogle/aura-inspector

Автоматизированный инструмент тестирования безопасности для Salesforce Experience Cloud, который обнаруживает неправильно настроенные приложения…

api-security-testinginformation-gatheringweb-security+3
1036 месяцев назад
maps_scanner preview

maps_scanner

GitHubhackinglz/maps_scanner

MAPS облачный сканер и анализатор ответов для исследования Microsoft Defender.

reconnaissancedynamic-analysis-sandboxingvulnerability-analysis+6
946 месяцев назад
mcp-xray preview

mcp-xray

GitHubtraceforce/mcp-xray

Единый сканер безопасности для MCP-серверов с режимами конфигурации, пентеста и сканирования репозиториев. Генерирует отчеты SARIF для интеграции с…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
801 месяц назад
CVE-2023-27532 preview

CVE-2023-27532

GitHubhorizon3ai/cve-2023-27532

Эксплойт доказательства концепции для CVE-2023-27532 в Veeam Backup and Replication, использующий незащищённую конечную точку API для извлечения…

vulnerability-analysisexploitationapi-security-testing+2
743 лет назад
Google-api-key-scanner preview

Google-api-key-scanner

GitHubcoffinxp/google-api-key-scanner

Проверяет ключи Google Maps API по 21 конечной точке, выявляя открытые сервисы с PoC-URL, поддерживая прокси и тихий режим для целенаправленного…

reconnaissancevulnerability-scannersapi-security-testing+3
501 месяц назад
columbus-server preview
Archived

columbus-server

GitHubelmasy-com/columbus-server

API-ориентированный сервис обнаружения поддоменов, использующий журналы Certificate Transparency для быстрого пассивного перечисления поддоменов…

osintreconnaissancedns-subdomain-enumeration+3
283 лет назад
Mass-Assigner preview

Mass-Assigner

GitHubsn1r/mass-assigner

Автоматизированный инструмент для проверки уязвимостей массового присвоения путём извлечения параметров из одного HTTP-запроса и применения их к…

vulnerability-analysisapi-security-testingweb-security+1
182 лет назад
ExtendedMacro preview
Archived

ExtendedMacro

GitHubfruh/extendedmacro

ExtendedMacro - плагин BurpSuite, предоставляющий расширенную функциональность макросов

web-proxies-interceptionscripting-automationapi-security-testing+3
155 лет назад
svja preview

svja

GitHubtheronielanddaronpodcastshow/svja

Приложение The Super Vulnerable Java Application (SVJA), продемонстрированное в подкаст-шоу Roniel and DaRon, представляет собой приложение на базе…

authentication-authorizationvulnerability-analysisweb-application-exploitation+5
138 месяцев назад
faraday_burp preview

faraday_burp

GitHubinfobyte/faraday_burp

Расширение Burp для совместной работы в Faraday

vulnerability-scannersvulnerability-analysisweb-proxies-interception+3
136 месяцев назад
TOTPAuthenticate preview

TOTPAuthenticate

GitHubhannah-portswigger/totpauthenticate

Это расширение для Burp Suite Enterprise Edition использует правила обработки сеансов для предоставления TOTP-токена исходящим запросам.

api-security-testingweb-securitypenetration-testing+1
92 лет назад
wcfproxy preview

wcfproxy

GitHubsyss-research/wcfproxy

Прокси для WCF-трафика на основе net.tcp.

web-proxies-interceptionapi-security-testingnetwork-security+3
85 месяцев назад
API-SPY-API-PROBE preview

API-SPY-API-PROBE

GitHubaustinjump-sec/api-spy-api-probe

Мощный инструмент брутфорса директорий, оптимизированный для рекурсивных/мультиплексных операций, обнаружения и перечисления API, скрапинга JS-файлов…

reconnaissancescripting-automationweb-application-exploitation+4
53 месяцев назад
brokeCLAUDIA preview
Archived

brokeCLAUDIA

GitHubthemalwareguardian/brokeclaudia

CVE-2025-41090(brokeCLAUDIA):microCLAUDIA 中的访问控制失效,这是 CCN-CERT 的反勒索软件平台。

vulnerability-analysisexploitationweb-application-exploitation+3
310 месяцев назад
Назад1…131415…21Вперёд