İngilizceFransızcaİspanyolca

Ad


OnWorks favicon'u

Linux için APIthet indirme

Çevrimiçi olarak Ubuntu'da, çevrimiçi Fedora'da veya çevrimiçi Debian'da çalıştırmak için APIthet Linux uygulamasını ücretsiz indirin

Bu, en son sürümü APIthet.zip olarak indirilebilen APIthet adlı Linux uygulamasıdır. İş istasyonları için ücretsiz barındırma sağlayıcısı OnWorks'te çevrimiçi olarak çalıştırılabilir.

APIthet adlı bu uygulamayı OnWorks ile ücretsiz olarak indirin ve çevrimiçi çalıştırın.

Bu uygulamayı çalıştırmak için şu talimatları izleyin:

- 1. Bu uygulamayı PC'nize indirdiniz.

- 2. Dosya yöneticimize https://www.onworks.net/myfiles.php?username=XXXXX istediğiniz kullanıcı adını girin.

- 3. Bu uygulamayı böyle bir dosya yöneticisine yükleyin.

- 4. Bu web sitesinden OnWorks Linux çevrimiçi veya Windows çevrimiçi öykünücüsünü veya MACOS çevrimiçi öykünücüsünü başlatın.

- 5. Yeni başladığınız OnWorks Linux işletim sisteminden, istediğiniz kullanıcı adıyla https://www.onworks.net/myfiles.php?username=XXXXX dosya yöneticimize gidin.

- 6. Uygulamayı indirin, kurun ve çalıştırın.

EKRAN

Ad


APItet


TANIM

APIthet, RESTful web API'lerinin güvenlik testi için bir uygulamadır. API'leri değerlendirmek, SDLC'nin erken bir aşamasında güvenlik açıklarının tespit edilmesine yardımcı olur.

Bunu, arka uç sunucusunda API kullanan bir Android uygulamasını değerlendirmekle karşılaştırın. Bu tür bir değerlendirme, SDLC'nin çok daha sonraki bir aşamasında gerçekleşir. Daha da kötüsü, tüm API'lere mutlaka dokunmaz.

Hepsi bu değil. JSON parametrelerinden birini rastgele belirlersiniz. Bu, bir API'deki belirli bir JSON parametresi için benzersiz bir değerin ayarlanmasına yardımcı olur.

Uygulama bir Windows exe dosyası olarak mevcuttur..

Devam eden ve planlanan özellikler:
-Hedef API'ye saldırmak için daha fazla test vakası.
-API'leri ekleyin ve sırayı tanımlayın.
- Doküman bağlantısından API'leri okuyun.
-İş Mantığı testi.

YAPILACAKLAR: Linux için oluşturun (ve OS X olabilir).



Özellikler

  • XSS - Yansıtılan, Depolanan ve Kör (POST çağrılarındaki JSON yükleri için)
  • XSS - Yansıtılan, Depolanan ve Kör (GET çağrılarındaki URL parametreleri için)
  • SQLI - URL tabanlı kör SQLI
  • SQLI - Hata tabanlı
  • CSRF algılama
  • CORS algılama
  • Yetkisiz Erişim ve Ayrıcalık Yükseltme Senaryosu uyarıları
  • Clickjacking'e karşı uyarır
  • XSS koruma başlığının kaçırılmasına karşı uyarır
  • Uygulama HSTS etkin değilse uyarır
  • HTML enjeksiyon algılama
  • Açık Yönlendirme güvenlik açığı algılama
  • Sunucu ayak izine karşı uyarır
  • Benzersiz/rastgele bir JSON parametresi ayarlayın
  • OWASP ve CWE kategorileriyle ilgili sorunları bildirir


Seyirci

Güvenlik Uzmanları




Kategoriler

Güvenlik, Web Servisleri, JSON

Bu, https://sourceforge.net/projects/apitet/ adresinden de getirilebilen bir uygulamadır. Ücretsiz İşletim Sistemlerimizden birinden en kolay şekilde çevrimiçi çalıştırılabilmesi için OnWorks'te barındırılmıştır.


Ücretsiz Sunucular ve İş İstasyonları

Windows ve Linux uygulamalarını indirin

Linux komutları

Ad