#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Фреймворк автоматизированного тестирования на проникновение - Сканер уязвимостей с открытым исходным кодом - Управление уязвимостями
Инструмент для обнаружения параметров HTTP, который находит допустимые параметры запроса для конечных точек URL с помощью большого словаря,…

Integrate Google Drive <= 1.1.99 - Отсутствие авторизации через REST API эндпоинты

Сценарий аудита безопасности GraphQL с фокусом на выполнение пакетных GraphQL-запросов и мутаций.

opensource repo for validating agentic AI applications: redteam, behavior, supply-chain, static analysis

Проект с открытым исходным кодом на Golang для оценки различных инструментов безопасности API и WAF на предмет логики обнаружения и обходов.

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

PoC для CVE-2025-29556, создающий учётные записи Security Officer на резервных устройствах ExaGrid EX10 через сеанс API с низкими привилегиями, что…

Расширение Burp Suite, которое добавляет встроенные инструменты MCP, анализ с помощью ИИ, контроль конфиденциальности, пассивное и активное…

Быстрый, простой, рекурсивный инструмент для обнаружения контента, написанный на Rust.

Платформа безопасности API с открытым исходным кодом для непрерывного обнаружения API, тестирования уязвимостей и обнаружения угроз во время…

Wireshark для MCP. Прозрачный прокси, который показывает каждый реальный вызов инструмента между вашим AI-клиентом и вашими MCP-серверами, в реальном…

HTTP Toolkit is a beautiful & open-source tool for debugging, testing and building with HTTP(S) on Windows, Linux & Mac :tada: Open an issue here…

Преднамеренно уязвимое микросервисное API, разработанное для практического обучения по OWASP API Security Top 10 рискам, со встроенными заданиями и…

Докеризированная лаборатория эксплойтов и скрипт для CVE-2026-19478 — критической неаутентифицированной инъекции кода в GitLab GraphQL, позволяющей…

Расширение Burp Suite для тестирования приложений на проникновение, позволяющее картировать потоки данных и уязвимости.

Модульный набор инструментов DevSecOps для тестирования безопасности REST API, предназначенный для разработчиков, системных администраторов и…

Инструмент массового обнаружения выполнения команд через внедрение SpEL-выражений в Spring Cloud Gateway Actuator API (CVE-2022-22947)