#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

:snake: Инструментарий для тестирования, модификации и взлома JSON Web Tokens
Плагин Burp для расшифровки трафика, зашифрованного AES, на лету

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

Сканер безопасности веб-приложений с открытым исходным кодом для автоматического обнаружения уязвимостей, ручного тестирования на проникновение и…

InQL — это надежное расширение Burp Suite с открытым исходным кодом для продвинутого тестирования GraphQL, предлагающее интуитивно понятное…

Преднамеренно созданное сломанное веб-приложение на основе REST API.

Расширение сканера уязвимостей на базе ИИ для Burp Suite с поддержкой нескольких провайдеров (Ollama, OpenAI, Claude, Gemini)

Burp Commander, написанный на Go

Скрипт проверки безопасности аутентификации Milvus: CVE-2025-64513 (бэкдор sourceid) / CVE-2026-26190 (слабый токен /expr) / внутренний порт 53100

Расширение Burp Suite, созданное для автоматизации процесса поиска SSRF на основе путей обратного прокси.

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

CLI-инструмент, который проводит аудит спецификаций OpenAPI, проверяет их соответствие лучшим практикам и запускает автоматические тесты безопасности…

Быстрый сканер для обнаружения HTTP-атак типа downgrade smuggling, написанный на Go.

MITM-прокси для HTTP/HTTPS на Go с перехватом HTTP/2 и HTTP/1.1, генерацией локального CA и сертификатов для каждого хоста, туннелированием…

Расширение Burp Suite для тестирования безопасности API с 15 типами атак, 108+ полезными нагрузками, интеллектуальным фаззингом, обнаружением…

Легковесный статический анализ для многих языков. Находите варианты ошибок с помощью паттернов, похожих на исходный код.

SDK для запросов к поисковой системе и архиву данных Intelligence X, поддерживающий такие селекторы, как email, домен, IP и телефон. Включает обёртки…

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners