Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
metlo — Metlo هي منصة أمان API مفتوحة المصدر. | Kitploit
أدوات/GitHubGitHub/metlo-labs/metlo
أدوات دفاعيةماسحات الثغرات الأمنيةاختبار أمان APIأمن الويباستخبارات التهديداتكشف التسللأمن واجهات برمجة التطبيقات
GitHubmetlo-labs/metlo

metlo

Metlo هي منصة أمان API مفتوحة المصدر.

عرض المستودع
1.8k107منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

شعار

Metlo أمن واجهة برمجة التطبيقات

احمِ واجهة برمجة التطبيقات الخاصة بك.


Prs Welcome Github Commit Activity GitHub Workflow Status License


Metlo هي منصة أمن واجهة برمجة التطبيقات مفتوحة المصدر

Metlo هي أداة أمن واجهة برمجة التطبيقات مفتوحة المصدر يمكنك إعدادها في أقل من 15 دقيقة، وهي تُجرد نقاط النهاية الخاصة بك، وتكتشف الجهات الخبيثة وتحجب الحركة الضارة في الوقت الفعلي.

  • اكتشاف هجمات واجهة برمجة التطبيقات في الوقت الفعلي.
  • حجب الجهات الخبيثة تلقائياً.
  • إنشاء سجل بجميع نقاط نهاية واجهة برمجة التطبيقات والبيانات الحساسة.
  • اختبار واجهات برمجة التطبيقات بشكل استباقي قبل دخولها مرحلة الإنتاج.

ابدأ مجاناً!

إذا كنت ترغب في نشر منتجنا مفتوح المصدر، فلدينا إرشادات لـ AWS و GCP و Azure و Docker.

الميزات

بدء استخدام Metlo

  • اكتشاف نقاط النهاية – يمسح Metlo حركة مرور الشبكة وينشئ سجلاً بكل نقطة نهاية في واجهة برمجة التطبيقات الخاصة بك.
  • فحص البيانات الحساسة – يتم فحص كل نقطة نهاية بحثاً عن بيانات تعريفية (PII) ويتم منحها درجة مخاطرة.
  • كشف الهجمات – يستمع Metlo بشكل سلبي لحركة مرور واجهة برمجة التطبيقات الخاصة بك ويضع علامة على كل طلب ضار. نموذجنا مبني على أنماط الطلبات الضارة لكشف الجهات الخبيثة وهجمات واجهة برمجة التطبيقات.
  • سياق الهجوم – توفر واجهة Metlo سياقاً كاملاً حول أي هجوم للمساعدة في إصلاح الثغرة بسرعة.
  • حجب الهجمات – يحدد محرك الكشف السحابي الجهات الخبيثة ويبني نموذجاً لكيفية عمل واجهة برمجة التطبيقات الخاصة بك. يسحب كل وكيل هذه البيانات الوصفية من السحابة لحجب الطلبات الضارة في الوقت الفعلي.
  • اختبار أمان واجهة برمجة التطبيقات – أنشئ اختبارات أمنية مباشرة في Metlo. قم بتوليد اختبارات تلقائية للثغرات العشر الأوائل لـ OWASP مثل BOLA و Broken Authentication و SQL Injection والمزيد.
  • التكامل مع CI/CD – تكامل مع نظام CI/CD الخاص بك لاكتشاف المشكلات في بيئات التطوير والاختبار.

الاختبارات

لقطة شاشة الاختبارات

بالنسبة للاختبارات التي لا يمكننا توليدها تلقائياً، يساعدك إطار الاختبار المدمج لدينا في الوصول إلى تغطية أمنية 100% على واجهات برمجة التطبيقات الأعلى خطورة. يمكنك بناء الاختبارات بتنسيق yaml للتأكد من أن واجهة برمجة التطبيقات الخاصة بك تعمل كما هو مقصود.

على سبيل المثال، يتحقق الاختبار التالي من المصادقة المعطلة:

root@kitploit:~
id: test-payment-processor-metlo.com-user-billing

meta:
  name: test-payment-processor.metlo.com/user/billing Test Auth
  severity: CRITICAL
  tags:
    - BROKEN_AUTHENTICATION

test:
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
        - name: Authorization
          value: ...
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: 200
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: [ 401, 403 ]

يمكنك الاطلاع على مزيد من المعلومات في وثائقنا.

لماذا Metlo؟

معظم الشركات اعتمدت واجهات برمجة التطبيقات العامة لتشغيل مواقعها وتطبيقاتها. وقد أدى هذا إلى زيادة هائلة في سطح الهجوم لعملك. لقد حدثت زيادة بنسبة 200% في اختراقات أمن واجهة برمجة التطبيقات في العام الماضي فقط، حيث تسربت ملايين السجلات من واجهات برمجة التطبيقات لشركات مثل Uber و Meta و Experian و Just Dial. من الواضح أن هناك حاجة إلى أدوات لمساعدة فرق الأمن في جعل واجهات برمجة التطبيقات أكثر أماناً، لكن لا يوجد حل رائع في السوق.

بعض الحلول تتطلب منك الخضوع لمكالمات مبيعات لمجرد تجربة المنتج، بينما أخرى تطلب منك إرسال كل حركة مرور واجهة برمجة التطبيقات الخاصة بك إلى سحابتهم الخاصة. Metlo هي أول منصة أمن واجهة برمجة التطبيقات مفتوحة المصدر يمكنك استضافتها ذاتياً، والبدء مجاناً فوراً!

مفتوح المصدر مقابل المدفوع

هذا المستودع مرخص بالكامل بموجب MIT. الميزات مثل إدارة المستخدمين وأدوار المستخدمين وحماية الهجمات تتطلب ترخيصاً للمؤسسات. اتصل بنا لمزيد من المعلومات.

التطوير

اطلع على دليل التطوير الخاص بنا لمزيد من المعلومات حول كيفية تطوير Metlo محلياً.

تنزيل الأداة