#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

Автоматизированный инструмент оценки WAF, который определяет производителей брандмауэров, тестирует 19 категорий атак с использованием продвинутых…

The independent security agent for AI-written software. Finds issues, investigates whether they are real, and shows you the evidence. Deterministic…

Быстрый, простой, рекурсивный инструмент для обнаружения контента, написанный на Rust.

AI-powered bug bounty hunting toolkit that works with or without subscription.

Go-библиотека для межсетевого экрана веб-приложений (WAF), совместимая с правилами ModSecurity SecLang и OWASP Core Rule Set v4, обеспечивающая…

Official Elastic Skills

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

Легковесный статический анализ для многих языков. Находите варианты ошибок с помощью паттернов, похожих на исходный код.

Легковесный инструмент для виртуализации сервисов / симуляции API / мокирования API для разработчиков и тестировщиков

Расширение Burp для тестирования проблем авторизации. Автоматическое повторение запросов и извлечение значений параметров на лету.

A coverage-guided REST API fuzzer developed on top of LibAFL

Сам хостируемый WAF и обратный прокси-сервер, который фильтрует вредоносный HTTP-трафик, блокирует SQL-инъекции, XSS и атаки ботов, с ограничением…

ИИ-пентестер с открытым исходным кодом, который доказывает каждую находку. Машинные оракулы повторно запускают каждый эксплойт; подтверждённые баги…

⚡️ ZAP-сканирование нескольких целей

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

Полнофункциональная платформа для авторизованного сканирования безопасности веб-приложений с движком на основе детекторов, асинхронными воркерами…