Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Категории

Тестирование безопасности API

Инструменты для оценки безопасности REST, SOAP и GraphQL API.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5 лет назад
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k1 день назад
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k15 ч 11 мин назад
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k17 ч 51 мин назад
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410 месяцев назад
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843 месяцев назад
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1 год назад
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1 год назад
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k13 ч 7 мин назад
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956 лет назад
НовыеРелевантностьПопулярныеНедавно обновлённые
367 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
crAPI preview

crAPI

GitHubowasp/crapi

Преднамеренно уязвимое микросервисное API, разработанное для практического обучения по OWASP API Security Top 10 рискам, со встроенными заданиями и…

vulnerability-analysisapi-security-testingweb-security+3
1.6k13 ч 7 мин назад
httplab preview

httplab

GitHubqustavo/httplab

Интерактивный веб-сервер для просмотра HTTP-запросов и формирования ответов, с терминальным интерфейсом для отладки в реальном времени и тестирования…

general-purpose-utilitiesweb-proxies-interceptionapi-security-testing+1
4.2k2 лет назад
cats preview

cats

GitHubendava/cats

Автоматизированный фаззер REST API и инструмент негативного тестирования для конечных точек OpenAPI. Генерирует, запускает и сообщает о тысячах…

vulnerability-scannersapi-security-testingweb-security+1
1.4k2 дней назад
vigolium preview

vigolium

GitHubvigolium/vigolium

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+9
9715 дней назад
CredMaster preview

CredMaster

GitHubknavesec/credmaster

Переработанный и улучшенный инструмент для password spraying CredKing, использующий API FireProx для ротации IP-адресов, сохранения анонимности и…

password-crackingreconnaissancepassword-attacks+9
1.3k1 год назад
waf-bypass preview

waf-bypass

GitHubnemesida-waf/waf-bypass

Автоматизированный инструмент тестирования безопасности WAF, который обнаруживает ложные срабатывания и ложные пропуски, используя 15+ категорий…

vulnerability-scannersapi-security-testingwaf-bypass+2
1.5k1 месяц назад
resterm preview

resterm

GitHubunkn0wn-root/resterm

Terminal API client for HTTP, GraphQL and gRPC. Plain .http files you can diff and version, with workflows, mocks, profiling, tracing, OpenAPI…

scripting-automationapi-security-testingweb-security+3
1.8k9 ч 50 мин назад
gotestwaf preview

gotestwaf

GitHubwallarm/gotestwaf

Проект с открытым исходным кодом на Golang для оценки различных инструментов безопасности API и WAF на предмет логики обнаружения и обходов.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
1.8k1 год назад
chaos-client preview

chaos-client

GitHubprojectdiscovery/chaos-client

Go-клиент для взаимодействия с Chaos DB API.

osintreconnaissancedns-subdomain-enumeration+2
8759 дней назад
Tiredful-API preview

Tiredful-API

GitHubpayatu/tiredful-api

Преднамеренно созданное сломанное веб-приложение на основе REST API.

web-application-exploitationapi-security-testingpenetration-testing+2
5836 лет назад
inql preview

inql

GitHubdoyensec/inql

InQL — это надежное расширение Burp Suite с открытым исходным кодом для продвинутого тестирования GraphQL, предлагающее интуитивно понятное…

vulnerability-scannersapi-security-testingpenetration-testing
1.8k6 месяцев назад
Damn-Vulnerable-GraphQL-Application preview

Damn-Vulnerable-GraphQL-Application

GitHubdolevf/damn-vulnerable-graphql-application

Damn Vulnerable GraphQL Application — это намеренно уязвимая реализация GraphQL-сервиса, предназначенная для изучения и практики безопасности GraphQL.

vulnerability-analysisapi-security-testingweb-security+5
1.7k1 год назад
burpa preview

burpa

GitHub0x4d31/burpa

Burp-Automator: Инструмент автоматизации Burp Suite с интеграцией со Slack. Может использоваться с Jenkins и Selenium для автоматизации динамического…

vulnerability-scannersapi-security-testingweb-security+1
5359 лет назад
ship-safe preview

ship-safe

GitHubasamassekou10/ship-safe

The independent security agent for AI-written software. Finds issues, investigates whether they are real, and shows you the evidence. Deterministic…

cloud-infrastructure-securitystatic-analysiscontainer-security+8
7853 дней назад
clawpatrol preview

clawpatrol

GitHubdenoland/clawpatrol

Межсетевой экран на уровне проводов для AI-агентов, который перехватывает и фильтрует трафик SQL, Kubernetes и HTTP с использованием правил HCL, с…

defensive-toolscontainer-securityweb-proxies-interception+6
97523 дней назад
sj preview

sj

GitHubbishopfox/sj

Инструмент для аудита конечных точек, определенных в открытых файлах определений Swagger/OpenAPI.

vulnerability-scannersapi-security-testingweb-security+1
86715 дней назад
HopLa preview

HopLa

GitHubsynacktiv/hopla

HopLa — плагин-расширение для Burp Suite — добавляет возможности ИИ, поддержку автодополнения и набор полезных полезных нагрузок в Burp Suite

payload-generationweb-proxies-interceptionapi-security-testing+3
8365 месяцев назад
Autorize preview

Autorize

GitHubquitten/autorize

Расширение для Burp Suite для автоматического обнаружения принудительной авторизации, написанное на Jython, разработанное Бараком Тавили, чтобы…

authentication-authorizationvulnerability-scannersapi-security-testing+2
1.2k5 месяцев назад
Назад1234…21Вперёд