EnglishFrenchSpanyol

Ad


Favicon OnWorks

Muat turun APIthet untuk Linux

Muat turun percuma aplikasi APIthet Linux untuk dijalankan dalam talian di Ubuntu dalam talian, Fedora dalam talian atau Debian dalam talian

Ini ialah apl Linux bernama APIthet yang keluaran terbarunya boleh dimuat turun sebagai APIthet.zip. Ia boleh dijalankan dalam talian dalam penyedia pengehosan percuma OnWorks untuk stesen kerja.

Muat turun dan jalankan dalam talian apl bernama APIthet ini dengan OnWorks secara percuma.

Ikut arahan ini untuk menjalankan apl ini:

- 1. Memuat turun aplikasi ini dalam PC anda.

- 2. Masukkan dalam pengurus fail kami https://www.onworks.net/myfiles.php?username=XXXXX dengan nama pengguna yang anda mahukan.

- 3. Muat naik aplikasi ini dalam pengurus filem tersebut.

- 4. Mulakan OnWorks Linux dalam talian atau emulator dalam talian Windows atau emulator dalam talian MACOS dari tapak web ini.

- 5. Daripada OS Linux OnWorks yang baru anda mulakan, pergi ke pengurus fail kami https://www.onworks.net/myfiles.php?username=XXXX dengan nama pengguna yang anda mahukan.

- 6. Muat turun aplikasi, pasang dan jalankan.

SKRIN

Ad


APIthet


DESCRIPTION

APIthet ialah aplikasi untuk menguji keselamatan API web RESTful. Menilai API membantu dalam mengesan kelemahan keselamatan pada peringkat awal SDLC.

Bandingkan ini dengan menilai aplikasi Android yang menggunakan API pada pelayan bahagian belakang. Penilaian jenis ini berlaku pada fasa SDLC yang lebih lewat. Lebih teruk lagi, ia tidak semestinya menyentuh semua API.

Bukan itu sahaja. Anda menentukan salah satu parameter JSON sebagai rawak. Ini membantu menetapkan nilai unik untuk parameter JSON tertentu dalam API.

Aplikasi ini tersedia sebagai fail exe Windows..

Dalam proses dan ciri yang dirancang:
-Lebih banyak kes ujian untuk menyerang API sasaran.
-Tambah API dan tentukan urutan.
-Baca API daripada pautan dokumen.
-Ujian Logik Perniagaan.

TODO: Bina untuk Linux (dan mungkin OS X).



Ciri-ciri

  • XSS - Dicerminkan, Disimpan dan Buta (untuk muatan JSON dalam panggilan POST)
  • XSS - Dicerminkan, Disimpan dan Buta (untuk parameter URL dalam panggilan GET)
  • SQLI - SQLI buta berasaskan URL
  • SQLI - Berasaskan ralat
  • Pengesanan CSRF
  • Pengesanan CORS
  • Amaran Akses Tanpa Kebenaran dan Senario Peningkatan Keistimewaan
  • Memberi amaran terhadap Clickjacking
  • Memberi amaran terhadap kehilangan pengepala perlindungan XSS
  • Memberi amaran jika aplikasi tidak didayakan HSTS
  • Pengesanan suntikan HTML
  • Buka Ubah hala pengesanan kelemahan
  • Memberi amaran terhadap jejak pelayan
  • Tetapkan parameter JSON yang unik/rawak
  • Melaporkan isu dengan kategori OWASP dan CWE


Penonton

Profesional Keselamatan




Kategori

Keselamatan, Perkhidmatan Web, JSON

Ini adalah aplikasi yang juga boleh diambil dari https://sourceforge.net/projects/apithet/. Ia telah dihoskan dalam OnWorks untuk dijalankan dalam talian dengan cara yang paling mudah daripada salah satu Sistem Operasi percuma kami.


Pelayan & Stesen Kerja Percuma

Muat turun apl Windows & Linux

Arahan Linux

Ad