
تطبيق ويب مكسور مصمم عن قصد يعتمد على واجهة برمجة تطبيقات REST.
Tiredful API هي تطبيق ويب معطوب عن قصد. الهدف من هذا التطبيق هو تعليم المطورين، واختبار الجودة، ومتخصصي الأمان عن الثغرات الموجودة في خدمات الويب (REST API) الناتجة عن ممارسات الترميز غير الآمنة.

حاولت تغطية معظم الثغرات، وأنا متأكد من أننا أغفلنا بعض الثغرات. يرجى مراسلتي إذا كنت تعرف أي ثغرة جيدة يجب تضمينها. الآن قمت بتضمين الثغرات التالية:
نعم، يمكنك المساعدة بإرسال تفاصيل الثغرات التي يمكننا تنفيذها في الإصدارات المستقبلية من Tiredful API. يرجى مراسلتنا على البريد الإلكتروني info[at]payatu.com مع موضوع "Tiredful API Scenario".
يمكن تحميل المصدر من الرابط.
تم تطوير Tiredful API باستخدام إطار عمل Django وإطار عمل Django Rest Framework، لذا لتشغيل خادم الويب يحتاج المستخدم إلى تنفيذ الأمر التالي.
python manage.py runserver.python manage.py runserver --insecure
إذا كنت تواجه أي مشكلة في بدء تشغيل خادم الويب، فيرجى الرجوع إلى توثيق Django admin أو دروس توثيق Django.
يرجى مراسلتي إذا كنت لا تزال غير قادر على تشغيل خادم التطوير.ملاحظة: يُنصح باستخدام المكتبات المطلوبة مع الإصدار المحدد في ملف requirements.txt. يرجى الرجوع إلى هذا لمزيد من التفاصيل.
يمكنك تشغيل Tiredful عبر Docker. ما عليك سوى تنفيذ:
docker build -t tiredful .
docker run -p 8000:8000 --name tiredful -it tiredful
تصفح إلى http://localhost:8000/ وكل شيء جاهز. استخدم CTRL-C لإيقاف الخادم.
تمت إضافة سيناريوهات جديدة مبنية على JWT. المستودع المحدث متاح في المستودع
نود أن نسمع منك عن تجربتك مع Tiredful API. يرجى إرسال بريد إلكتروني إلينا على info [at] payatu [dot] com أو siddharth [dot] bezalwar [at] gmail [dot] com مع موضوع "Tiredful API Issue" بناءً على ما تريد مشاركته. يرجى تضمين ما يلي في بريدك الإلكتروني.
Siddharth Bezalwar
@fattu_medjai | siddharth [dot] bezalwar [at] gmail [dot] com
Payatu هي شركة متخصصة في اختبار الأمان تقدم خدمات في:
مؤتمر nullcon الدولي للأمان - http://nullcon.net مؤتمر hardwear.io لأمان العتاد - http://hardwear.io الموقع الإلكتروني: http://payatu.com البريد الإلكتروني: info (at) payatu dot com