#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Эмуляция противодействия с открытым исходным кодом для AI-агентов и MCP-серверов.
Сам хостируемый WAF и обратный прокси-сервер, который фильтрует вредоносный HTTP-трафик, блокирует SQL-инъекции, XSS и атаки ботов, с ограничением…

Легковесный инструмент для виртуализации сервисов / симуляции API / мокирования API для разработчиков и тестировщиков

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Сканер веб-путей

Быстрый сканер уязвимостей на основе YAML с шаблонным движком обнаружения для автоматизированного тестирования безопасности веб-приложений, API,…

Расширяет Python-привязки Selenium, предоставляя вам возможность проверять запросы, совершаемые браузером.

Hooker — это проект с открытым исходным кодом для динамического анализа Android-приложений. Этот проект предоставляет различные инструменты и…

Martian — это библиотека для создания пользовательских HTTP/S прокси

REST/JSON API для инструмента безопасности Burp Suite.

Инструмент тестирования безопасности сетевого трафика с черным ящиком, работающий на пути следования (on-path).

Исследование GraphQL с точки зрения AppSec.

API-ориентированный сервис обнаружения поддоменов, использующий журналы Certificate Transparency для быстрого пассивного перечисления поддоменов…

ExtendedMacro - плагин BurpSuite, предоставляющий расширенную функциональность макросов

GraphQL-инструментарий для автоматизированного тестирования безопасности

Сканирование покрытия авторизации веб-приложений

Сканер уязвимости контрабанды HTTP-запросов