#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Преднамеренно уязвимое микросервисное API, разработанное для практического обучения по OWASP API Security Top 10 рискам, со встроенными заданиями и…
Интерактивный веб-сервер для просмотра HTTP-запросов и формирования ответов, с терминальным интерфейсом для отладки в реальном времени и тестирования…

Автоматизированный фаззер REST API и инструмент негативного тестирования для конечных точек OpenAPI. Генерирует, запускает и сообщает о тысячах…

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

Переработанный и улучшенный инструмент для password spraying CredKing, использующий API FireProx для ротации IP-адресов, сохранения анонимности и…

Автоматизированный инструмент тестирования безопасности WAF, который обнаруживает ложные срабатывания и ложные пропуски, используя 15+ категорий…

Terminal API client for HTTP, GraphQL and gRPC. Plain .http files you can diff and version, with workflows, mocks, profiling, tracing, OpenAPI…

Проект с открытым исходным кодом на Golang для оценки различных инструментов безопасности API и WAF на предмет логики обнаружения и обходов.

Go-клиент для взаимодействия с Chaos DB API.

Преднамеренно созданное сломанное веб-приложение на основе REST API.

InQL — это надежное расширение Burp Suite с открытым исходным кодом для продвинутого тестирования GraphQL, предлагающее интуитивно понятное…

Damn Vulnerable GraphQL Application — это намеренно уязвимая реализация GraphQL-сервиса, предназначенная для изучения и практики безопасности GraphQL.

Burp-Automator: Инструмент автоматизации Burp Suite с интеграцией со Slack. Может использоваться с Jenkins и Selenium для автоматизации динамического…

The independent security agent for AI-written software. Finds issues, investigates whether they are real, and shows you the evidence. Deterministic…

Межсетевой экран на уровне проводов для AI-агентов, который перехватывает и фильтрует трафик SQL, Kubernetes и HTTP с использованием правил HCL, с…

Инструмент для аудита конечных точек, определенных в открытых файлах определений Swagger/OpenAPI.

HopLa — плагин-расширение для Burp Suite — добавляет возможности ИИ, поддержку автодополнения и набор полезных полезных нагрузок в Burp Suite

Расширение для Burp Suite для автоматического обнаружения принудительной авторизации, написанное на Jython, разработанное Бараком Тавили, чтобы…