#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Эмуляция противодействия с открытым исходным кодом для AI-агентов и MCP-серверов.
Набор инструментов DevSecOps для REST API

Инструмент для определения версии движка GraphQL-сервера, который отправляет безвредные и некорректные запросы для идентификации серверной технологии…

Инструмент для Threat Hunting с использованием Sysmon и графов

SSRF плагин для burp автоматизирует обнаружение SSRF во всех запросах

Сервер протокола контекста модели для Firefox DevTools - позволяет AI-ассистентам проверять и управлять браузером Firefox через Remote Debugging…

ИНСТРУМЕНТ ОЦЕНКИ БЕЗОПАСНОСТИ ВЕБ-СЕРВИСОВ

Аналог strace для Windows 'native' API

Subgraph Vega

Расширение сканера уязвимостей на базе ИИ для Burp Suite с поддержкой нескольких провайдеров (Ollama, OpenAI, Claude, Gemini)

Плагин Burp для расшифровки трафика, зашифрованного AES, на лету

Этот скрипт взаимодействует с Nessus API, чтобы помочь автоматизировать сканирования. В зависимости от переданного флага, скрипт позволяет вывести…

Расширение Burp Suite для тестирования безопасности API с 15 типами атак, 108+ полезными нагрузками, интеллектуальным фаззингом, обнаружением…

CVE-2026-9830 Proof of Concept

Легковесная утилита на Python для автоматизированного аудита безопасности GraphQL API. Обнаруживает неправильные конфигурации, утечки информации и…

Расширение Burp для тестирования проблем авторизации. Автоматическое повторение запросов и извлечение значений параметров на лету.

Парсинг документов OpenAPI в Burp Suite для автоматизации оценки безопасности API на основе OpenAPI (одобрено PortSwigger для включения в их…

Wireshark для MCP. Прозрачный прокси, который показывает каждый реальный вызов инструмента между вашим AI-клиентом и вашими MCP-серверами, в реальном…