#1
一个位于路径上的黑盒网络流量安全测试工具

可破解的HTTP代理,用于弹性测试和模拟网络条件

Martian是一个用于构建自定义HTTP/S代理的库

一个现代的易受攻击的Web应用

这个实验性模糊测试工具旨在用于 API 内存模糊测试。

Burp Suite 安全工具的 REST/JSON API。

从应用安全角度对 GraphQL 的研究。

Hooker 是一个用于 Android 应用动态分析的开源项目。该项目提供了多种工具和应用,可用于自动拦截并修改目标应用所发出的任何 API 调用。

GraphQL 自动化安全测试工具包

来自OpenStack安全组的Python API安全测试工具

Web应用授权覆盖扫描

HTTP 请求走私漏洞扫描器

已弃用,请使用 OWASP 的新仓库:https://github.com/OWASP/raider

基于API优先的子域名发现服务,利用证书透明度日志,通过REST API(支持JSON或纯文本输出)实现快速、被动的子域名枚举。

ExtendedMacro - 提供扩展宏功能的BurpSuite插件

CVE-2025-41090(brokeCLAUDIA):microCLAUDIA 中的访问控制失效,该平台是 CCN-CERT 的反勒索软件平台。

purpleteam 的 CLI 组件