#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Инструмент для тестирования проникновения GraphQL, который использует слабые лимиты скорости и анализ затрат для подбора учетных данных, обхода 2FA,…
Только в академических целях. Атака на Salesforce Lightning с гостевыми привилегиями.

Проклятое уязвимое C# приложение (API)

Расширение Burp Suite, полезное для проверки безопасности OAUTHv2 и OpenID

Автоматизированный тестовый набор с записью и воспроизведением живого трафика

OWASP Raider: новый фреймворк для манипулирования HTTP-процессами постоянных сессий

Открытый, кроссплатформенный и портативный набор инструментов для автоматизации рутинных процессов при проведении различных работ по тестированию!

Лёгкий файловый CLI-клиент для API с секретами, зашифрованными с помощью age, полноценной поддержкой GraphQL и MCP-сервером для агентных рабочих…

Автоматизированный инструмент оценки WAF, который определяет производителей брандмауэров, тестирует 19 категорий атак с использованием продвинутых…

Расширение Burp, предназначенное для выявления уязвимостей внедрения аргументов.

⚡️ ZAP-сканирование нескольких целей

Node.js SDK для захвата и воспроизведения API-вызовов, осуществляемых к/от вашего сервиса

Создавайте структурно-осведомлённые black-box HTTP-фаззеры на Rust с компонуемыми мутаторами, планировщиками, наблюдателями, решателями и…

Автоматизированный инструмент тестирования безопасности для Salesforce Experience Cloud, который обнаруживает неправильно настроенные приложения…

FlowAnalyzer — это инструмент, помогающий в тестировании и анализе потоков OAuth 2.0, включая OpenID Connect (OIDC).

Интерфейс командной строки на Ruby для REST API Burp Suite

MCP-сервер для статического анализа смарт-контрактов Solidity с помощью Slither

Автоматизированный инструмент для перечисления схем GraphQL и извлечения данных, который перебирает документы самоанализа (introspection),…