#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Автоматизированный инструмент для проверки уязвимостей массового присвоения путём извлечения параметров из одного HTTP-запроса и применения их к…

Приложение The Super Vulnerable Java Application (SVJA), продемонстрированное в подкаст-шоу Roniel and DaRon, представляет собой приложение на базе…

Среда эксплуатации CVE-2022-22947 в Spring-Cloud-Gateway под Nacos

Автоматизированный инструмент тестирования безопасности API, который сканирует REST и SOAP API на уязвимости, используя спецификации OpenAPI/Swagger…

Агент-скрапер API для веб-API

Расширение Burp для сканирования безопасности WordPress

Code for paper "ActBench: Self-Evolving Benchmark of Behavioral Safety in Cowork Agents"

Скрипты аудита баг-баунти — проверка API-ключей, проверка неверных конфигураций OAuth, аудит сброса пароля.

Пакетное обнаружение URL-адресов Spring-Cloud-Gateway-CVE-2022-22947

Уязвимости серии Apisix: уязвимость отсутствия авторизации (CVE-2021-45232), массовое обнаружение ключей по умолчанию (CVE-2020-13945).

CVE-2018-25031 тесты

WordPress Pre-Auth RCE Exploit + Scanner + WAF Bypass | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit modules + Docker lab WordPress…

Это расширение для Burp Suite Enterprise Edition использует правила обработки сеансов для предоставления TOTP-токена исходящим запросам.

Integrate Google Drive <= 1.1.99 - Отсутствие авторизации через REST API эндпоинты

Асинхронный сканер безопасности WordPress с обходом WAF через headless-браузер. Выполняет перечисление плагинов, тем, пользователей и мультисайтовых…

Многопроцессорный инструмент для сбора и извлечения информации в файл Excel из выходного файла Burp Suite.

Мощный инструмент брутфорса директорий, оптимизированный для рекурсивных/мультиплексных операций, обнаружения и перечисления API, скрапинга JS-файлов…

Легковесный CLI-инструмент для систематического обнаружения и эксплуатации состояний гонки в веб-приложениях, API и современных сервисах.