#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Вордлист имён API для оценки безопасности веб-приложений
SAML2 Burp Extension

Анализируйте HTTP-запросы для минимизации рисков атак HTTP Desync (предшественник HTTP request smuggling/splitting).

Набор инструментов для обнаружения скрытых параметров

Расширение Burp для тестирования проблем авторизации. Автоматическое повторение запросов и извлечение значений параметров на лету.

Расширение Burp, предназначенное для выявления уязвимостей внедрения аргументов.

Открытый, кроссплатформенный и портативный набор инструментов для автоматизации рутинных процессов при проведении различных работ по тестированию!

OWASP Raider: новый фреймворк для манипулирования HTTP-процессами постоянных сессий

MCP-сервер для статического анализа смарт-контрактов Solidity с помощью Slither

Проклятое уязвимое C# приложение (API)

Анализ HTTP-прокси для реверс-инжиниринга протокольного взаимодействия

Обнаружение скрытых параметров в Caido

Исполняемое регрессионное тестирование безопасности для агентных приложений и систем, интегрированных с MCP.

Плагин Burp Extender, который сделает двоичные SOAP-объекты читаемыми и модифицируемыми.

Сканер безопасности для MCP-серверов. Оценивает аутентификацию, разрешения, риски внедрения и безопасность инструментов. Маяк безопасности агентов.

Аудит безопасности CyberArk

Среда эксплуатации CVE-2022-22947 в Spring-Cloud-Gateway под Nacos

Легковесный CLI-инструмент для систематического обнаружения и эксплуатации состояний гонки в веб-приложениях, API и современных сервисах.