#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Легковесное расширение для браузера для захвата трафика и анализа безопасности, позволяющее выполнять захват, перехват, модификацию, повторную…

Эксплойт доказательства концепции для CVE-2023-27532 в Veeam Backup and Replication, использующий незащищённую конечную точку API для извлечения…

opensource repo for validating agentic AI applications: redteam, behavior, supply-chain, static analysis

Единый сканер безопасности для MCP-серверов с режимами конфигурации, пентеста и сканирования репозиториев. Генерирует отчеты SARIF для интеграции с…

Совместный набор для пентеста веб-приложений

Автоматизированная платформа для тестирования на проникновение REST API с генерацией тестов на основе OpenAPI, 32 тестами безопасности на основе…

Открытая тестовая платформа, которая проверяет HTTP/1.1 серверы на соответствие требованиям RFC 9110/9112, векторы смаглинга и обработку…

SAST-сканер на основе ИИ, который находит обход аутентификации, IDOR и логические ошибки, которые пропускают Semgrep/CodeQL. Бесплатное действие…

Автоматизированный сканер неправильных настроек CORS, который проверяет внедрение заголовка Origin, отражение подстановочных символов и утечку…

Проверяет ключи Google Maps API по 21 конечной точке, выявляя открытые сервисы с PoC-URL, поддерживая прокси и тихий режим для целенаправленного…

Исполняемое регрессионное тестирование безопасности для агентных приложений и систем, интегрированных с MCP.

Неофициальный инструмент командной строки Acunetix для автоматизированного пентестинга и поиска уязвимостей в больших масштабах.

Расширение Burp Suite для тестирования приложений на проникновение, позволяющее картировать потоки данных и уязвимости.

Выполнение автоматического сканирования с помощью Burp Suite Pro и Vmware Burp Rest API

Vimana — это модульная среда безопасности для аудита Python API и веб-приложений. Архитектура на основе плагинов позволяет специалистам по…

Автоматизирует статический аудит безопасности API-контрактов OpenAPI в CI/CD, выполняя 300+ проверок аутентификации, авторизации и ограничений…

Комплексный набор инструментов для тестирования безопасности веб-приложений, объединяющий 10 мощных функций тестирования на проникновение в одном…

Moxy — это инструмент DAST с открытым исходным кодом, предназначенный для современного тестирования безопасности веб-приложений. Он предоставляет…