#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Расширение Burp Suite, созданное для автоматизации процесса поиска SSRF на основе путей обратного прокси.

Автоматизированный сканер безопасности авторизации для API на основе OpenAPI. Тестирует конечные точки GET с несколькими наборами учетных данных для…

Легковесная утилита на Python для автоматизированного аудита безопасности GraphQL API. Обнаруживает неправильные конфигурации, утечки информации и…

vAPI — это Уязвимый и Некорректно Запрограммированный Интерфейс (Vulnerable Adversely Programmed Interface), представляющий собой самодостаточное…

CLI-инструмент, который проводит аудит спецификаций OpenAPI, проверяет их соответствие лучшим практикам и запускает автоматические тесты безопасности…

Vimana — это модульная среда безопасности для аудита Python API и веб-приложений. Архитектура на основе плагинов позволяет специалистам по…

Сквозное тестирование веб-приложений, API, облачных сервисов, событий и безопасности

Плагин для Burp Suite, позволяющий генерировать и выполнять шаблоны уязвимостей Nuclei непосредственно из HTTP-запросов и ответов, с автодополнением…

Автоматизированный инструмент тестирования авторизации, который выявляет несанкционированный доступ путем сканирования URL-адресов с использованием…

Анализируйте HTTP-запросы для минимизации рисков атак HTTP Desync (предшественник HTTP request smuggling/splitting).

Проект с открытым исходным кодом на Golang для оценки различных инструментов безопасности API и WAF на предмет логики обнаружения и обходов.

Автоматизированный сканер неправильных настроек CORS, который проверяет внедрение заголовка Origin, отражение подстановочных символов и утечку…

Высокоскоростной инструмент для обнаружения API и веб-контента, который перебирает маршруты с использованием скомпилированных наборов данных Swagger,…

Модуль безопасности для php7 и php8 - Устранение классов уязвимостей и виртуальное исправление остального!

SSRF плагин для burp автоматизирует обнаружение SSRF во всех запросах

Это расширение Burp Suite позволяет настроить заголовок, добавив новый заголовок в HTTP-запрос BurpSuite (Scanner, Intruder, Repeater, Proxy History).

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

Инструмент для обнаружения параметров HTTP, который находит допустимые параметры запроса для конечных точек URL с помощью большого словаря,…