#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Расширение фаззера Radamsa для Burp Suite
Библиотека BurpSuite Standard/Private Collaborator

Плагин Burp Extender, который принимает десериализованные объекты AMF и кодирует их в XML с помощью библиотеки Xtream.

Анализ HTTP-прокси для реверс-инжиниринга протокольного взаимодействия

Инструмент командной строки для оценки безопасности React и Next.js приложений, анализирующий React Server Components на предмет ошибок конфигурации,…

RAG-система OWASP Web Security Testing Guide с ChromaDB, MCP для Claude Code

Плагин Burp Suite для автоматического извлечения и замены токенов в HTTP-запросах, поддерживающий JSON, XML, куки и параметры URL для оптимизации…

Воспроизводимая A/B-лаборатория + безопасный PoC для GitLab CVE-2026-19478 / CVE-2026-19650 (GraphQL @gl_introduced)

Сканер оценки уязвимостей с генерацией отчётов

Фреймворк для перехвата API и мониторинга Windows-приложений

Расширение Burp Suite, которое добавляет возможности полного рендеринга DOM непосредственно в Burp, что позволяет эффективно тестировать безопасность…

MITM-прокси для HTTP/HTTPS на Go с перехватом HTTP/2 и HTTP/1.1, генерацией локального CA и сертификатов для каждого хоста, туннелированием…

Находит утечки конфиденциальных данных из экземпляров ServiceNow.

Apache APISIX Удаленное выполнение кода (CVE-2022-24112) эксплойт доказательства концепции

Расширение Burp Suite для извлечения и сбора конечных точек GraphQL API из истории HTTP-запросов для тестирования безопасности и разведки.

Расширение Burp для совместной работы в Faraday

Полнофункциональная платформа для авторизованного сканирования безопасности веб-приложений с движком на основе детекторов, асинхронными воркерами…

CVE-2026-34910/34909 — UniFi OS unauth RCE + file read via ..%2f auth bypass (CVSS 10.0, KEV, Mirai ITW)