#1[CVE-2016-4014] SAP Netweaver AS JAVA UDDI 组件 XML 外部实体(XXE)

这个实验性模糊测试工具旨在用于 API 内存模糊测试。

来自OpenStack安全组的Python API安全测试工具

Burp Suite REST API 的 Ruby 命令行界面

Imperva 的可定制 API 攻击工具将 API 规范作为输入,生成并运行基于该规范的攻击作为输出。

CodePath 第7和第8周作业:CVE-2017-14719、CVE-2019-9787 及通过 REST API 进行的未认证页面/文章内容修改

用于 Faraday API 的 Alexa skill 示例

全面的Web应用安全测试平台,具有先进的扫描引擎、拦截代理和自动漏洞检测功能,专为渗透测试人员设计。

一个用于识别参数注入漏洞的 Burp 扩展。

用Go编写的Burp Commander

Android Package Inspector - 动态分析,支持API钩子、启动未导出活动等。(Xposed模块)

克隆自 suds 0.4 + suds-0.4-CVE-2013-2217.patch

Burp-Automator:一款集成 Slack 的 Burp Suite 自动化工具。可与 Jenkins 和 Selenium 结合使用,自动化动态应用程序安全测试(DAST)。

此脚本与Nessus API通信,旨在帮助自动化扫描。根据脚本发出的标志,你可以列出所有扫描、列出所有策略、启动、停止、暂停和恢复扫描。

Hooker 是一个用于 Android 应用动态分析的开源项目。该项目提供了多种工具和应用,可用于自动拦截并修改目标应用所发出的任何 API 调用。

Subgraph Vega

一个 Burp Extender 插件,它将使用 Xtream 库将反序列化的 AMF 对象编码为 XML。