#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

rep+ — HTTP-повторитель в стиле Burp для Chrome DevTools со встроенным ИИ для объяснения запросов и предложения атак
Автоматизированное повторение HTTP-запросов с помощью Burp Suite

vAPI — это Уязвимый и Некорректно Запрограммированный Интерфейс (Vulnerable Adversely Programmed Interface), представляющий собой самодостаточное…

Автоматизированный инструмент для тестирования безопасности API, который генерирует тесты из спецификаций OpenAPI, фаззит входные данные и проверяет…

Инструмент Imperva для настраиваемых атак на API принимает в качестве входных данных спецификацию API, а в качестве выходных данных генерирует и…

Вордлист имён API для оценки безопасности веб-приложений

SDK для запросов к поисковой системе и архиву данных Intelligence X, поддерживающий такие селекторы, как email, домен, IP и телефон. Включает обёртки…

AI-инструментарий для создания надежных браузерных автоматизаций

Metlo — это платформа безопасности API с открытым исходным кодом.

AuthMatrix — это расширение Burp Suite, которое предоставляет простой способ проверки авторизации в веб-приложениях и веб-сервисах.

Плагин для Burp Suite, позволяющий генерировать и выполнять шаблоны уязвимостей Nuclei непосредственно из HTTP-запросов и ответов, с автодополнением…

Компоненты на Rust для перехвата и перенаправления трафика, обеспечивающие проксирование устройств WireGuard и перенаправление локальных приложений…

Тестирует ваш WAF с помощью +160 полезных нагрузок

PyJFuzz - фаззер JSON на Python

Намеренно уязвимое бессерверное приложение

Official Elastic Skills

Используйте Cloudflare для создания транзитных HTTP-прокси с уникальной ротацией IP-адресов, аналогично fireprox.

CLI-инструмент, который проводит аудит спецификаций OpenAPI, проверяет их соответствие лучшим практикам и запускает автоматические тесты безопасности…