#1Инструменты для тестирования, эксплуатации и обеспечения безопасности веб-приложений и API.
Рекомендация Kitploit

Открытый межсетевой экран для AI-агентов, который сканирует HTTP, MCP, A2A и WebSocket трафик на предмет эксфильтрации, SSRF и внедрения промптов,…
Список шаблонов для движка nuclei, подобранных сообществом для поиска уязвимостей безопасности.

Блок-лист фишинговых и мошеннических доменов в реальном времени - 208k+ проверенных угроз, сообщество 1M+, бесплатный API, несколько форматов

Охотьтесь за каждой конечной точкой в вашем коде, раскрывайте теневые API и картографируйте поверхность атак.

Руководство по тестированию веб-безопасности (Web Security Testing Guide) — это всеобъемлющее руководство с открытым исходным кодом по тестированию…

Надлежащая изоляция для агентного кодирования и веб-серфинга

Межсетевой экран на уровне проводов для AI-агентов, который перехватывает и фильтрует трафик SQL, Kubernetes и HTTP с использованием правил HCL, с…

Аналог strace для Windows 'native' API

Добро пожаловать на страницу, где вы найдёте каждый трюк/технику/что угодно, чему я научился в CTF, реальных приложениях, а также читая исследования…

Nginx: блокировка плохих ботов, спам-рефереров, сканеров уязвимостей, User-Agents, вредоносного ПО, рекламного ПО, программ-вымогателей и вредоносных…

Библиотека безопасности XML

The Single Sign-On Multi-Factor portal for web apps. OpenID Certified™ and Post-Quantum Cryptography Ready.

Labtainers: A Docker-based cyber lab framework

Обратный прокси-сервер с учётом идентичности, который обеспечивает доступ к внутренним приложениям и сервисам по модели нулевого доверия с помощью…

Автоматизированный инструмент оценки WAF, который определяет производителей брандмауэров, тестирует 19 категорий атак с использованием продвинутых…

Библиотека для интерактивной работы с сетевыми пакетами на Python: создание, декодирование, отправка, захват и анализ пакетов для широкого спектра…

Универсальный набор правил обнаружения атак для межсетевых экранов веб-приложений, защищающий от OWASP Top Ten и распространенных уязвимостей с…

PoC для CVE-2026-85706: неаутентифицированное произвольное локальное чтение файлов в GitLab CE/EE