#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Сценарий аудита безопасности GraphQL с фокусом на выполнение пакетных GraphQL-запросов и мутаций.
Открытый MITM-прокси для перехвата, анализа и имитации сетевого трафика.

SAML2 Burp Extension

Анализируйте HTTP-запросы для минимизации рисков атак HTTP Desync (предшественник HTTP request smuggling/splitting).

SQLiPy — это Python-плагин для Burp Suite, который интегрирует SQLMap с использованием SQLMap API.

Автоматизированный инструмент тестирования авторизации, который выявляет несанкционированный доступ путем сканирования URL-адресов с использованием…

Расширение Burp Suite, созданное для автоматизации процесса поиска SSRF на основе путей обратного прокси.

A coverage-guided REST API fuzzer developed on top of LibAFL

Автоматизированный сканер безопасности авторизации для API на основе OpenAPI. Тестирует конечные точки GET с несколькими наборами учетных данных для…

Захватывайте HTTP/HTTPS трафик из Android-приложений и отправляйте его в Proxyman для отладки.

Сквозное тестирование веб-приложений, API, облачных сервисов, событий и безопасности

jsluice++ — это расширение Burp Suite, предназначенное для пассивного и активного сканирования JavaScript-трафика с помощью CLI-инструмента jsluice.

Автоматизированная платформа для тестирования инъекций промптов в приложения, интегрированные с LLM, с двух-LLM архитектурой.

Многопоточный сканер для обнаружения открытых конечных точек Swagger/OpenAPI на веб-доменах и поддоменах с автоматическим обнаружением XSS,…

Набор инструментов для обнаружения скрытых параметров

Курируемые словари имён функций API, глаголов и существительных для фаззинга конечных точек веб-приложений с помощью Burp Suite Intruder.

Сканер HTTP-смугглинга запросов на базе Rust.

Быстрый сканер для обнаружения HTTP-атак типа downgrade smuggling, написанный на Go.