Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Категории

Тестирование безопасности API

Инструменты для оценки безопасности REST, SOAP и GraphQL API.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5 лет назад
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k9 ч 37 мин назад
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k22 ч 56 мин назад
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k1 день назад
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410 месяцев назад
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843 месяцев назад
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1 год назад
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1 год назад
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k20 ч 52 мин назад
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956 лет назад
НовыеРелевантностьПопулярныеНедавно обновлённые
367 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
Hx0-HawkEye preview

Hx0-HawkEye

GitHubasaotomo/hx0-hawkeye

Легковесное расширение для браузера для захвата трафика и анализа безопасности, позволяющее выполнять захват, перехват, модификацию, повторную…

packet-sniffing-analysisvulnerability-scannersweb-proxies-interception+7
6013 ч 18 мин назад
CVE-2023-27532 preview

CVE-2023-27532

GitHubhorizon3ai/cve-2023-27532

Эксплойт доказательства концепции для CVE-2023-27532 в Veeam Backup and Replication, использующий незащищённую конечную точку API для извлечения…

vulnerability-analysisexploitationapi-security-testing+2
743 лет назад
nuguard preview

nuguard

GitHubnuguardai/nuguard

opensource repo for validating agentic AI applications: redteam, behavior, supply-chain, static analysis

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
2118 ч 23 мин назад
mcp-xray preview

mcp-xray

GitHubtraceforce/mcp-xray

Единый сканер безопасности для MCP-серверов с режимами конфигурации, пентеста и сканирования репозиториев. Генерирует отчеты SARIF для интеграции с…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
801 месяц назад
ferret preview

ferret

GitHubsynlace/ferret

Совместный набор для пентеста веб-приложений

reconnaissancedynamic-analysis-sandboxingvulnerability-analysis+6
571 месяц назад
REST-Attacker preview

REST-Attacker

GitHubrub-nds/rest-attacker

Автоматизированная платформа для тестирования на проникновение REST API с генерацией тестов на основе OpenAPI, 32 тестами безопасности на основе…

vulnerability-scannersapi-security-testingweb-security+1
813 лет назад
Http11Probe preview

Http11Probe

GitHubmda2av/http11probe

Открытая тестовая платформа, которая проверяет HTTP/1.1 серверы на соответствие требованиям RFC 9110/9112, векторы смаглинга и обработку…

vulnerability-analysisapi-security-testingweb-security+2
2421 дней назад
vulnhawk preview

vulnhawk

GitHubmomenbasel/vulnhawk

SAST-сканер на основе ИИ, который находит обход аутентификации, IDOR и логические ошибки, которые пропускают Semgrep/CodeQL. Бесплатное действие…

static-analysisvulnerability-scannerscode-analysis+8
793 месяцев назад
corsair_scan preview

corsair_scan

GitHubsantandersecurityresearch/corsair_scan

Автоматизированный сканер неправильных настроек CORS, который проверяет внедрение заголовка Origin, отражение подстановочных символов и утечку…

vulnerability-scannersapi-security-testingweb-security+1
1225 лет назад
Google-api-key-scanner preview

Google-api-key-scanner

GitHubcoffinxp/google-api-key-scanner

Проверяет ключи Google Maps API по 21 конечной точке, выявляя открытые сервисы с PoC-URL, поддерживая прокси и тихий режим для целенаправленного…

reconnaissancevulnerability-scannersapi-security-testing+3
501 месяц назад
Agent-Security-Regression-Harness preview

Agent-Security-Regression-Harness

GitHubowasp/agent-security-regression-harness

Исполняемое регрессионное тестирование безопасности для агентных приложений и систем, интегрированных с MCP.

vulnerability-analysiscode-analysisapi-security-testing+4
421 месяц назад
AcuAutomate preview

AcuAutomate

GitHubdanialhalo/acuautomate

Неофициальный инструмент командной строки Acunetix для автоматизированного пентестинга и поиска уязвимостей в больших масштабах.

vulnerability-scannersapi-security-testingweb-security+1
872 лет назад
pentest-mapper preview

pentest-mapper

GitHubportswigger/pentest-mapper

Расширение Burp Suite для тестирования приложений на проникновение, позволяющее картировать потоки данных и уязвимости.

vulnerability-analysisapi-security-testingweb-security+2
1222 лет назад
burp-automation preview

burp-automation

GitHubjustmorpheus/burp-automation

Выполнение автоматического сканирования с помощью Burp Suite Pro и Vmware Burp Rest API

vulnerability-scannersapi-security-testingweb-security+1
553 лет назад
vimana-framework preview

vimana-framework

GitHubs4dhulabs/vimana-framework

Vimana — это модульная среда безопасности для аудита Python API и веб-приложений. Архитектура на основе плагинов позволяет специалистам по…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+9
661 месяц назад
api-security-audit-action preview

api-security-audit-action

GitHub42crunch/api-security-audit-action

Автоматизирует статический аудит безопасности API-контрактов OpenAPI в CI/CD, выполняя 300+ проверок аутентификации, авторизации и ограничений…

defensive-toolsstatic-analysisvulnerability-analysis+3
366 месяцев назад
Pegasus-Pentest-Arsenal preview

Pegasus-Pentest-Arsenal

GitHubsobri3195/pegasus-pentest-arsenal

Комплексный набор инструментов для тестирования безопасности веб-приложений, объединяющий 10 мощных функций тестирования на проникновение в одном…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+9
555 месяцев назад
Moxy preview

Moxy

GitHubmatank001/moxy

Moxy — это инструмент DAST с открытым исходным кодом, предназначенный для современного тестирования безопасности веб-приложений. Он предоставляет…

reconnaissancevulnerability-scannersdynamic-analysis-sandboxing+9
1187 месяцев назад
Назад1…789…21Вперёд