#1Metlo 是一个开源的 API 安全平台。

用Jython编写的Burp Suite自动授权执行检测扩展,由Barak Tawily开发,旨在减轻应用安全人员的工作负担,并使他们能够执行自动授权测试。

AuthMatrix 是一个 Burp Suite 扩展,提供了一种简单的方式来测试 Web 应用和 Web 服务中的授权。


Elastic 官方技能

自动化API安全测试工具,可根据OpenAPI规范生成测试用例,对输入进行模糊测试,并检查OWASP API Top 10漏洞,包括SQL注入、BOLA和访问控制失效。

PyJFuzz - Python JSON 模糊测试器


用于构建可靠浏览器自动化的人工智能工具包

使用 Cloudflare 创建 HTTP 直通代理以实现唯一 IP 轮换,类似于 fireprox

一款用于审计OpenAPI规范、根据最佳实践进行验证,并运行自动化安全测试以检测API中漏洞和未定义行为的CLI工具。

一个有意设计存在漏洞的基于REST API的Web应用程序。

Burp-Automator:一款集成 Slack 的 Burp Suite 自动化工具。可与 Jenkins 和 Selenium 结合使用,自动化动态应用程序安全测试(DAST)。

HopLa Burp Suite Extender 插件 - 为 Burp Suite 带来 AI 功能、自动补全支持以及一组实用的 payload

用于 Firefox DevTools 的 Model Context Protocol 服务器 - 使 AI 助手能够通过 WebDriver BiDi 检查和操控 Firefox 浏览器

GraphQL服务器引擎指纹识别工具,通过发送良性查询和畸形查询来识别后端技术,并利用GraphQL Threat Matrix评估安全防御。

使用 +160 个有效载荷测试您的 WAF