
strix
Инструмент тестирования на проникновение на базе ИИ с открытым исходным кодом для поиска и устранения уязвимостей вашего приложения.

Инструмент тестирования на проникновение на базе ИИ с открытым исходным кодом для поиска и устранения уязвимостей вашего приложения.

Интерактивный HTTP-прокси с поддержкой TLS для перехвата трафика, предназначенный для пентестеров и разработчиков программного обеспечения.

Сам хостируемый WAF и обратный прокси-сервер, который фильтрует вредоносный HTTP-трафик, блокирует SQL-инъекции, XSS и атаки ботов, с ограничением…

Shannon — это автономный ИИ-пентестер белого ящика для веб-приложений и API. Он анализирует ваш исходный код, выявляет векторы атак и запускает…

Nuclei — это быстрый, настраиваемый сканер уязвимостей, созданный мировым сообществом безопасности и основанный на простом YAML-ориентированном DSL,…

🥧 HTTPie CLI — современный, удобный командный HTTP-клиент для эпохи API. Поддержка JSON, цвета, сессии, загрузки, плагины и многое другое.

Автоматизированный фреймворк для тестирования безопасности мобильных приложений на Android, iOS и Windows. Выполняет статический и динамический…

Пользовательские скрипты на Bash и Python, используемые для автоматизации различных задач тестирования на проникновение, включая разведку,…

Сканер безопасности веб-приложений с открытым исходным кодом для автоматического обнаружения уязвимостей, ручного тестирования на проникновение и…

Декомпилирует APK/XAPK/JAR/AAR файлы Android и извлекает HTTP API, шаблоны аутентификации и потоки вызовов с использованием jadx, с устойчивым к R8…

Go-библиотека для межсетевого экрана веб-приложений (WAF), совместимая с правилами ModSecurity SecLang и OWASP Core Rule Set v4, обеспечивающая…

Инструмент для обнаружения параметров HTTP, который находит допустимые параметры запроса для конечных точек URL с помощью большого словаря,…

Автоматизированное тестирование безопасности для REST API

Легковесный инструмент для виртуализации сервисов / симуляции API / мокирования API для разработчиков и тестировщиков

Платформа безопасности API с открытым исходным кодом для непрерывного обнаружения API, тестирования уязвимостей и обнаружения угроз во время…

Open-source AI pentester that proves every finding. Machine oracles re-run each exploit; verified bugs ship a proof capsule you can replay yourself.

Уязвимый REST API с уязвимостями из OWASP Top 10 для тестирования безопасности

Android Package Inspector - динамический анализ с использованием API-хуков, запуск неэкспортированных активностей и многое другое. (Xposed Module)