Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Tiredful-API — تطبيق ويب مكسور مصمم عن قصد يعتمد على واجهة برمجة تطبيقات REST. | Kitploit
أدوات/GitHubGitHub/payatu/tiredful-api
استغلال تطبيقات الويباختبار أمان APIاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubpayatu/tiredful-api

Tiredful-API

تطبيق ويب مكسور مصمم عن قصد يعتمد على واجهة برمجة تطبيقات REST.

عرض المستودع
583146منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ما هي Tiredful API؟

Tiredful API هي تطبيق ويب معطوب عن قصد. الهدف من هذا التطبيق هو تعليم المطورين، واختبار الجودة، ومتخصصي الأمان عن الثغرات الموجودة في خدمات الويب (REST API) الناتجة عن ممارسات الترميز غير الآمنة.

صورة Tiredful API

من يمكنه استخدام Tiredful API؟

  • مطورو الويب
  • مختبرو الاختراق للويب
  • متخصصو الأمان
  • الطلاب

ما الذي تتضمنه Tiredful API؟

حاولت تغطية معظم الثغرات، وأنا متأكد من أننا أغفلنا بعض الثغرات. يرجى مراسلتي إذا كنت تعرف أي ثغرة جيدة يجب تضمينها. الآن قمت بتضمين الثغرات التالية:

  • كشف المعلومات
  • مرجع مباشر غير آمن للكائنات
  • التحكم في الوصول
  • تحديد المعدل
  • حقن SQL (SQLite)
  • البرمجة النصية عبر المواقع

يمكنك رؤية الحل هنا

هل يمكنني المساهمة؟

نعم، يمكنك المساعدة بإرسال تفاصيل الثغرات التي يمكننا تنفيذها في الإصدارات المستقبلية من Tiredful API. يرجى مراسلتنا على البريد الإلكتروني info[at]payatu.com مع موضوع "Tiredful API Scenario".

أين يمكنني الحصول على Tiredful API؟

يمكن تحميل المصدر من الرابط.

كيفية تشغيل Tiredful API؟

تم تطوير Tiredful API باستخدام إطار عمل Django وإطار عمل Django Rest Framework، لذا لتشغيل خادم الويب يحتاج المستخدم إلى تنفيذ الأمر التالي.

  • انتقل إلى مجلد المصدر وابحث عن ملف manage.py.
  • ثم نفّذ python manage.py runserver.
  • إذا لم يتم تحميل الملفات الثابتة، فنفّذ الأمر أعلاه مع علامة insecure أي python manage.py runserver --insecure إذا كنت تواجه أي مشكلة في بدء تشغيل خادم الويب، فيرجى الرجوع إلى توثيق Django admin أو دروس توثيق Django. يرجى مراسلتي إذا كنت لا تزال غير قادر على تشغيل خادم التطوير.

ملاحظة: يُنصح باستخدام المكتبات المطلوبة مع الإصدار المحدد في ملف requirements.txt. يرجى الرجوع إلى هذا لمزيد من التفاصيل.

حاوية Docker

يمكنك تشغيل Tiredful عبر Docker. ما عليك سوى تنفيذ:

root@kitploit:~
docker build -t tiredful .
docker run -p 8000:8000 --name tiredful -it tiredful

تصفح إلى http://localhost:8000/ وكل شيء جاهز. استخدم CTRL-C لإيقاف الخادم.

تمت إضافة سيناريوهات جديدة مبنية على JWT. المستودع المحدث متاح في المستودع

كود متوافق مع Python3

Tiredful API Python3

الملاحظات وتقارير الأخطاء.

نود أن نسمع منك عن تجربتك مع Tiredful API. يرجى إرسال بريد إلكتروني إلينا على info [at] payatu [dot] com أو siddharth [dot] bezalwar [at] gmail [dot] com مع موضوع "Tiredful API Issue" بناءً على ما تريد مشاركته. يرجى تضمين ما يلي في بريدك الإلكتروني.

  • نظام التشغيل مع الإصدار.
  • إطار عمل Django المستخدم.
  • خطوات تكرار المشكلة.

المؤلف

Siddharth Bezalwar

@fattu_medjai | siddharth [dot] bezalwar [at] gmail [dot] com

عن Payatu

Payatu هي شركة متخصصة في اختبار الأمان تقدم خدمات في:

  • أمان إنترنت الأشياء
  • أمان الجوال
  • أمان السحابة
  • أمان الويب كما نقوم بتنظيم مؤتمرين دوليين للأمان

مؤتمر nullcon الدولي للأمان - http://nullcon.net مؤتمر hardwear.io لأمان العتاد - http://hardwear.io الموقع الإلكتروني: http://payatu.com البريد الإلكتروني: info (at) payatu dot com

تنزيل الأداة