
akto
Платформа безопасности API с открытым исходным кодом для непрерывного обнаружения API, тестирования уязвимостей и обнаружения угроз во время…

Платформа безопасности API с открытым исходным кодом для непрерывного обнаружения API, тестирования уязвимостей и обнаружения угроз во время…

Инструмент тестирования на проникновение на базе ИИ с открытым исходным кодом для поиска и устранения уязвимостей вашего приложения.

AI-инструментарий для создания надежных браузерных автоматизаций

Интерактивный HTTP-прокси с поддержкой TLS для перехвата трафика, предназначенный для пентестеров и разработчиков программного обеспечения.

Model Context Protocol server for Firefox DevTools - enables AI assistants to inspect and control Firefox browser through the Remote Debugging…

Nuclei — это быстрый, настраиваемый сканер уязвимостей, созданный мировым сообществом безопасности и основанный на простом YAML-ориентированном DSL,…

Сканер безопасности веб-приложений с открытым исходным кодом для автоматического обнаружения уязвимостей, ручного тестирования на проникновение и…

Shannon — это автономный ИИ-пентестер белого ящика для веб-приложений и API. Он анализирует ваш исходный код, выявляет векторы атак и запускает…

Пользовательские скрипты на Bash и Python, используемые для автоматизации различных задач тестирования на проникновение, включая разведку,…

Легковесный инструмент для виртуализации сервисов / симуляции API / мокирования API для разработчиков и тестировщиков

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

Обнаруживает неаутентифицированный SSRF через вебхуки MLflow (CVE-2026-64849), который получает доступ к внутренним или облачным сервисам метаданных…

Открытая тестовая платформа, которая проверяет HTTP/1.1 серверы на соответствие требованиям RFC 9110/9112, векторы смаглинга и обработку…

Управляемый покрытием фаззер REST API, разработанный на основе LibAFL

Терминальный API-клиент для HTTP, GraphQL и gRPC. Обычные .http-файлы, которые можно сравнивать и версионировать, с поддержкой workflows, моков,…

Обнаруживает CVE-2026-19478 в GitLab CE/EE с помощью неразрушающего шаблона Nuclei, который запускает вызов метода резервного поля GraphQL через…

Автоматизированный инструмент оценки WAF, который определяет производителей брандмауэров, тестирует 19 категорий атак с использованием продвинутых…

Сам хостируемый WAF и обратный прокси-сервер, который фильтрует вредоносный HTTP-трафик, блокирует SQL-инъекции, XSS и атаки ботов, с ограничением…