在 GitHub 上分叉我

安全

单击标题排序。
使用一个或多个关键字过滤
单击“更多详细信息”按钮以获取有关工具的更多信息

注意:主页和存储库链接可能指向同一个地方!

名称 描述 主页 仓库 3.1? 3.0? 2.0? 星标 属性
为我的 OpenAPI 评分 免费且开源的 OpenAPI 自动化审查和验证工具。 链接 链接 206
StackHawk HawkScan StackHawk 是一款应用程序漏洞扫描器,专为开发人员在 DevOps 管道中使用而设计。它利用提供的 OpenAPI v2 或 v3 规范文件进行路由发现和增强扫描。 链接 链接 N/A
FireTail FireTail 使用 OpenAPI 提供 API 的发现、日志记录、姿态管理和在线强制。API 治理由云提供商集成和一套开源应用程序库支持。 链接 链接 N/A
42crunch 一套独特的集成 API 安全工具,允许发现 OpenAPI 漏洞,修复漏洞并提供针对 API 攻击的运行时保护。 链接 N/A
openapi-fuzzer 基于 OpenAPI 规范模糊测试 API 的黑盒模糊测试器。免费查找错误! 链接 链接 531
cats CATS 是一个用于 OpenAPI 端点的 REST API 模糊测试器和负面测试工具。CATS 自动生成、运行和报告测试,只需最少的配置即可,无需编码。测试是自我修复的,不需要维护。 链接 链接 1151
API 洞察 RestCase 对 API 定义执行数百项安全和质量检查,API 洞察报告提供详细的安全评分以供优先排序,以及修复建议以帮助开发人员定义最佳的 API 定义。 链接 N/A
OWASP ZAP ZAP 核心项目 链接 链接 12493
OpenAPI3 模糊测试器 用于基于 OpenAPI 3 规范的 API 的简单模糊测试器 链接 链接 21
Mayhem for API 🤖 在 GitHub Actions 中运行 Mayhem for API 扫描 链接 链接 23
Treblle Treblle 是一款轻量级 SDK,可帮助工程和产品团队更快地构建、发布和维护基于 REST 的 API。 链接 N/A
RESTler RESTler 是第一个有状态 REST API 模糊测试工具,用于通过其 REST API 自动测试云服务,并查找这些服务中的安全性和可靠性错误。 链接 2559