Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vapi — vAPI هي واجهة برمجة تطبيقات ضعيفة معادية (Vulnerable Adversely Programmed Interface) وهي واجهة برمجة تطبيقات قابلة للاستضافة الذاتية تحاكي سيناريوهات OWASP API Top 10 من خلال تمارين. | Kitploit
أدوات/GitHubGitHub/roottusk/vapi
ماسحات الثغرات الأمنيةاختبار أمان APIأمن الويباختبار الاختراقالتعلم والتعليمأمن واجهات برمجة التطبيقاتمختبرات وتدريب عملي
GitHubroottusk/vapi

vapi

vAPI هي واجهة برمجة تطبيقات ضعيفة معادية (Vulnerable Adversely Programmed Interface) وهي واجهة برمجة تطبيقات قابلة للاستضافة الذاتية تحاكي سيناريوهات OWASP API Top 10 من خلال تمارين.

عرض المستودع
1.4k338منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

vAPI Tweet

Docker Build Status License: GPL v3 Version PHP Laravel Issues

vAPI هي واجهة برمجة تطبيقات ضعيفة معدة للهجوم، وهي واجهة API قابلة للاستضافة الذاتية تحاكي سيناريوهات OWASP API Top 10 في شكل تمارين.

المتطلبات

  • PHP
  • MySQL
  • PostMan
  • MITM Proxy

التثبيت (Docker)

root@kitploit:~
docker-compose up -d

التثبيت (يدوي)

نسخ الكود

root@kitploit:~
cd <your-hosting-directory>
root@kitploit:~
git clone https://github.com/roottusk/vapi.git

إعداد قاعدة البيانات

استيراد vapi.sql إلى قاعدة بيانات MySQL

قم بتكوين بيانات اعتماد قاعدة البيانات في ملف vapi/.env

بدء خدمة MySQL

تشغيل الأمر التالي (لينكس)

root@kitploit:~
service mysqld start

بدء خادم Laravel

انتقل إلى دليل vapi وقم بتشغيل

root@kitploit:~
php artisan serve

إعداد Postman

  • استيراد vAPI.postman_collection.json في Postman
  • استيراد vAPI_ENV.postman_environment.json في Postman

أو

استخدم مساحة العمل العامة

https://www.postman.com/roottusk/workspace/vapi/

الاستخدام

تصفح http://localhost/vapi/ للحصول على الوثائق

بعد إرسال الطلبات، راجع اختبارات Postman أو البيئة للحصول على الرموز المولدة

النشر

يمكن استخدام Helm للنشر في مساحة Kubernetes. يوجد المخطط في مجلد vapi-chart. يتطلب المخطط secret واحداً باسم vapi بالقيم التالية:

root@kitploit:~
DB_PASSWORD: <كلمة مرور قاعدة البيانات للاستخدام>
DB_USERNAME: <اسم مستخدم قاعدة البيانات للاستخدام>

أمر تثبيت Helm عينة: helm upgrade --install vapi ./vapi-chart --values=./vapi-chart/values.yaml

*** مهم ***

يجب أن يتطابق MYSQL_ROOT_PASSWORD في السطر 232 من values.yaml مع ما هو موجود في السطر 184 لكي يعمل.

عُرض في

OWASP 20th Anniversary

Blackhat Europe 2021 Arsenal

HITB Cyberweek 2021, Abu Dhabi, UAE

@Hack, Riyadh, KSA

قادم

APISecure.co

إشارات ومراجع

[1] https://apisecurity.io/issue-132-experian-api-leak-breaches-digitalocean-geico-burp-plugins-vapi-lab/

[2] https://dsopas.github.io/MindAPI/references/

[3] https://dzone.com/articles/api-security-weekly-issue-132

[4] https://owasp.org/www-project-vulnerable-web-applications-directory/

[5] https://github.com/arainho/awesome-api-security

[6] https://portswigger.net/daily-swig/introducing-vapi-an-open-source-lab-environment-to-learn-about-api-security

[7] https://apisecurity.io/issue-169-insecure-api-wordpress-plugin-tesla-3rd-party-vulnerability-introducing-vapi/

شروحات / كتابات / فيديوهات

[1] https://cyc0rpion.medium.com/exploiting-owasp-top-10-api-vulnerabilities-fb9d4b1dd471 (vAPI 1.0 Writeup)

[2] https://www.youtube.com/watch?v=0F5opL_c5-4&list=PLT1Gj1RmR7vqHK60qS5bpNUeivz4yhmbS (Turkish Language) (vAPI 1.1 Walkthrough)

[3] https://medium.com/@jyotiagarwal3190/roottusk-vapi-writeup-341ec99879c (vAPI 1.1 Writeup)

شكر وتقدير

  • الأيقونة واللافتة تستخدمان صورة من Flaticon
تنزيل الأداة