#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Программа для тестирования функциональности WAF
Совместное тестирование безопасности приложений между людьми и агентами через CLI и MCP

Плагин для сканирования уязвимостей Spring для burpsuite. SpringVulScan: поддерживает обнаружение: утечка маршрутов | CVE-2022-22965 | CVE-2022-22963…

Комплексная платформа для тестирования безопасности веб-приложений с расширенным движком сканирования, перехватывающим прокси-сервером и…

Hermes Proxy - HTTP анализатор трафика

Модульный набор инструментов DevSecOps для тестирования безопасности REST API, предназначенный для разработчиков, системных администраторов и…

Обнаружение скрытых параметров в Caido

MAPS облачный сканер и анализатор ответов для исследования Microsoft Defender.

Burp Commander, написанный на Go

RESTful API, оборачивающая Nmap для автоматического сканирования сети, обнаружения портов, перечисления служб и анализа уязвимостей с возможностью…

Web2 bug bounty Agent Skill — основано на доказательствах, без ИИ-мусора. Охватывает 18 классов уязвимостей на HackerOne, Bugcrowd, Intigriti и…

Простой сервер для размещения действительных, отозванных и просроченных сертификатов, требуемых Разделом 2.2 Базовых требований CA/Browser Forum.

Это расширение Burp Suite позволяет настроить заголовок, добавив новый заголовок в HTTP-запрос BurpSuite (Scanner, Intruder, Repeater, Proxy History).

Плагин Burp Extender, который сделает двоичные SOAP-объекты читаемыми и модифицируемыми.

HTTP-клиент, специально разработанный для исследователей безопасности

Аудит безопасности CyberArk

Сканер безопасности для MCP-серверов. Оценивает аутентификацию, разрешения, риски внедрения и безопасность инструментов. Маяк безопасности агентов.

Расширение Burp Suite, реализующее черновик спецификации Signing HTTP Messages (draft-ietf-httpbis-message-signatures-01).