Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Категории

Тестирование безопасности API

Инструменты для оценки безопасности REST, SOAP и GraphQL API.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5 лет назад
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k1 день назад
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1 день назад
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2 дней назад
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410 месяцев назад
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843 месяцев назад
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1 год назад
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1 год назад
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k2 дней назад
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956 лет назад
НовыеРелевантностьПопулярныеНедавно обновлённые
367 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
TProxer preview

TProxer

GitHubethicalhackingplayground/tproxer

Расширение Burp Suite, созданное для автоматизации процесса поиска SSRF на основе путей обратного прокси.

vulnerability-analysisweb-application-exploitationapi-security-testing+2
1844 лет назад
openapi_security_scanner preview

openapi_security_scanner

GitHubngalongc/openapi_security_scanner

Автоматизированный сканер безопасности авторизации для API на основе OpenAPI. Тестирует конечные точки GET с несколькими наборами учетных данных для…

vulnerability-scannersapi-security-testingweb-security+1
1735 лет назад
graphql-cop preview

graphql-cop

GitHubdolevf/graphql-cop

Легковесная утилита на Python для автоматизированного аудита безопасности GraphQL API. Обнаруживает неправильные конфигурации, утечки информации и…

vulnerability-scannersweb-vulnerability-scannersdynamic-code-analysis+5
68410 месяцев назад
vapi preview

vapi

GitHubroottusk/vapi

vAPI — это Уязвимый и Некорректно Запрограммированный Интерфейс (Vulnerable Adversely Programmed Interface), представляющий собой самодостаточное…

vulnerability-scannersapi-security-testingweb-security+4
1.4k1 год назад
cherrybomb preview

cherrybomb

GitHubblst-security/cherrybomb

CLI-инструмент, который проводит аудит спецификаций OpenAPI, проверяет их соответствие лучшим практикам и запускает автоматические тесты безопасности…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
1.2k1 год назад
vimana-framework preview

vimana-framework

GitHubs4dhulabs/vimana-framework

Vimana — это модульная среда безопасности для аудита Python API и веб-приложений. Архитектура на основе плагинов позволяет специалистам по…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+9
661 месяц назад
HybridTestFramework preview

HybridTestFramework

GitHubdipjyotimetia/hybridtestframework

Сквозное тестирование веб-приложений, API, облачных сервисов, событий и безопасности

vulnerability-scannerscontainer-securityapi-security-testing+3
1531 год назад
nuclei-burp-plugin preview

nuclei-burp-plugin

GitHubprojectdiscovery/nuclei-burp-plugin

Плагин для Burp Suite, позволяющий генерировать и выполнять шаблоны уязвимостей Nuclei непосредственно из HTTP-запросов и ответов, с автодополнением…

vulnerability-scannersapi-security-testingweb-security+2
1.3k21 ч 32 мин назад
authz0 preview

authz0

GitHubhahwul/authz0

Автоматизированный инструмент тестирования авторизации, который выявляет несанкционированный доступ путем сканирования URL-адресов с использованием…

vulnerability-scannersapi-security-testingweb-security
4273 месяцев назад
http-desync-guardian preview

http-desync-guardian

GitHubaws/http-desync-guardian

Анализируйте HTTP-запросы для минимизации рисков атак HTTP Desync (предшественник HTTP request smuggling/splitting).

static-analysisvulnerability-analysisapi-security-testing+1
2742 месяцев назад
gotestwaf preview

gotestwaf

GitHubwallarm/gotestwaf

Проект с открытым исходным кодом на Golang для оценки различных инструментов безопасности API и WAF на предмет логики обнаружения и обходов.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
1.8k1 год назад
corsair_scan preview

corsair_scan

GitHubsantandersecurityresearch/corsair_scan

Автоматизированный сканер неправильных настроек CORS, который проверяет внедрение заголовка Origin, отражение подстановочных символов и утечку…

vulnerability-scannersapi-security-testingweb-security+1
1225 лет назад
kiterunner preview

kiterunner

GitHubassetnote/kiterunner

Высокоскоростной инструмент для обнаружения API и веб-контента, который перебирает маршруты с использованием скомпилированных наборов данных Swagger,…

reconnaissanceweb-vulnerability-scannersdynamic-code-analysis+5
3.2k5 лет назад
GraphQLmap preview

GraphQLmap

GitHubswisskyrepo/graphqlmap

Модуль безопасности для php7 и php8 - Устранение классов уязвимостей и виртуальное исправление остального!

vulnerability-scannersapi-security-testingweb-security+3
1.7k3 лет назад
ssrf-king preview

ssrf-king

GitHubethicalhackingplayground/ssrf-king

SSRF плагин для burp автоматизирует обнаружение SSRF во всех запросах

vulnerability-scannersapi-security-testingweb-security+1
6335 лет назад
CustomHeader preview

CustomHeader

GitHubmirfansulaiman/customheader

Это расширение Burp Suite позволяет настроить заголовок, добавив новый заголовок в HTTP-запрос BurpSuite (Scanner, Intruder, Repeater, Proxy History).

web-proxies-interceptionapi-security-testingweb-security+1
533 лет назад
discover preview

discover

GitHubleebaird/discover

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

osintreconnaissancevulnerability-scanners+9
3.9k2 дней назад
Arjun preview

Arjun

GitHubs0md3v/arjun

Инструмент для обнаружения параметров HTTP, который находит допустимые параметры запроса для конечных точек URL с помощью большого словаря,…

reconnaissanceapi-security-testinginformation-gathering+3
6.4k1 год назад
Назад1…18192021Вперёд