Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
akto — Open-Source-API-Sicherheitsplattform für kontinuierliche API-Erkennung, Schwachstellentests und Laufzeit-Bedrohungserkennung. Integriert sich in CI/CD-Pipelines und deckt die OWASP Top 10 mit über 1000 integrierten Tests ab. | Kitploit
Tools/GitHubGitHub/akto-api-security/akto
SchwachstellenscannerAPI-SicherheitstestsWebsicherheitDevSecOpsAPI-Sicherheit
GitHubakto-api-security/akto

akto

Open-Source-API-Sicherheitsplattform für kontinuierliche API-Erkennung, Schwachstellentests und Laufzeit-Bedrohungserkennung. Integriert sich in CI/CD-Pipelines und deckt die OWASP Top 10 mit über 1000 integrierten Tests ab.

Repository anzeigen
1.5k287vor 1h 53mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Akto.io API Security

Mitwirkende

Was ist Akto?

So funktioniert's • Erste Schritte • API-Inventar • API-Tests • Test hinzufügen • Discord-Community beitreten •

Akto ist eine sofort einsetzbare Open-Source-API-Sicherheitsplattform, mit der du in nur 60 Sekunden loslegen kannst. Akto wird von Sicherheitsteams genutzt, um ein kontinuierliches Inventar von APIs zu pflegen, APIs auf Schwachstellen zu testen und Laufzeitprobleme zu finden. Akto bietet Abdeckung für alle OWASP-Top-10- und HackerOne-Top-10-Kategorien, einschließlich BOLA, Authentifizierung, SSRF, XSS, Sicherheitskonfigurationen usw. Die leistungsstarke Test-Engine von Akto führt eine Vielzahl von Geschäftslogiktests durch, indem sie Verkehrsdaten liest, um API-Verkehrsmuster zu verstehen, was zu weniger Fehlalarmen führt. Akto kann in mehrere Verkehrsquellen integriert werden – burpsuite, AWS, postman, GCP, Gateways usw. Hier ist unsere öffentliche Roadmap für dieses Quartal.

Akto ermöglicht Sicherheits- und Entwicklungsteams, ihre APIs auf drei Arten abzusichern:

  1. API-Inventar
  2. Geschäftslogiktests in CI/CD ausführen
  3. Schwachstellen zur Laufzeit finden

https://user-images.githubusercontent.com/91306853/216407351-d18c396b-5cd0-4cbc-a350-10a76b1d67b3.mp4

Wie funktioniert es?

Schritt 1: Inventar erstellen

Schritt 2: Tests ausführen

Wie fange ich an?

Mit docker-compose (funktioniert auf jedem Rechner mit installiertem Docker)

Führe die folgenden Befehle aus, um Akto zu installieren. Du benötigst curl und Docker, um den Container auszuführen.

  1. Klone das Akto-Repo mit diesem Befehl: git clone https://github.com/akto-api-security/akto.git
  2. Wechsle in das geklonte Verzeichnis: cd akto
  3. Führe docker-compose up -d aus

Wenn du dies in deiner eigenen Cloud (AWS/GCP/Heroku) einrichtest, lies diesen Abschnitt

Bitte stelle Folgendes sicher, um gute Sicherheitspraktiken anzuwenden:

  1. Öffne die eingehende Sicherheitsregel nur für Port 9090. Und beschränke das Quell-CIDR auf das VPC-CIDR oder nur deine IP.

  2. Verwende eine EC2-Instanz aus einem privaten Subnetz –

    a. Auf diese Weise kann niemand eine eingehende Anfrage an deine Maschine senden.

    b. Stelle sicher, dass dieses private Subnetz Zugriff auf das Internet hat, damit ausgehende Aufrufe erfolgreich sind!

    c. Möglicherweise musst du Tunneling einrichten, um die Instanz über VPN zu erreichen, indem du ssh -i pemfile ec2-user@vpn-public-instance -L 9090:private-instance:9090 verwendest

    d. Besuche in deinem Browser http://private-instance:9090

  3. Verwende eine EC2-Instanz aus einem öffentlichen Subnetz – bitte tu das nicht! Wenn du es trotzdem tun möchtest, kannst du 2.b und 2.c überspringen. Greife einfach über http://ip:9090 auf deine Instanz zu

Akto ist bei Cloud-Bereitstellungen wirklich leistungsfähig, wenn du den gespiegelten Datenverkehr deiner Anwendung bereitstellen kannst (ohne Leistungseinbußen). Du kannst dann auch Tests in CI/CD planen und weitere Teammitglieder zum Dashboard einladen. Dafür solltest du die Akto Enterprise Edition installieren, die hier verfügbar ist. Mehr dazu hier

Tutorials für API-Sicherheitstests

TitelLink
Einführunghttps://www.youtube.com/watch?v=oFt4OVmfE2s
Tutorial 1: SSRF-Portscan (OWASP API7:2023)https://www.youtube.com/watch?v=WjNNh6asAD0

Entwickeln und mitwirken

Schnelleinrichtung mit VSCode Devcontainers

Voraussetzungen:

  1. VSCode installieren
  2. VSCode-Dev-Containers-Erweiterung installieren
  3. Windows: Docker Desktop 2.0+ auf Windows 10 Pro/Enterprise. Windows 10 Home (2004+) erfordert Docker Desktop 2.3+ und das WSL-2-Backend.
  4. macOS: Docker Desktop 2.0+.
  5. Linux: Docker CE/EE 18.06+ und Docker Compose 1.21+.

Hinweis: Wenn du Docker Desktop verwendest, solltest du die Speicherzuweisung auf 8 GB erhöhen, um eine bessere Leistung zu erzielen.

Schritte:

Repo klonen und in VSCode öffnen

  1. Terminal öffnen
  2. mkdir ~/akto_code
  3. cd ~/akto_code
  4. git clone https://github.com/akto-api-security/akto

Manuelle Einrichtungsanleitung

Voraussetzungen

OpenJDK 8, node (v18.7.0+ Link), npm (v8.15.0+), Maven (v3.6.3 Link), MongoDB (v5.0.3+ Link)

Repo klonen

  1. mkdir ~/akto_code
  2. cd akto_code
  3. git clone https://github.com/akto-api-security/akto

Datenbank einrichten

  1. Öffne einen neuen Terminal-Tab
  2. cd ~
  3. mkdir ~/akto_mongo_data
  4. <path_to_mongo_folder>/bin/mongod --dbpath ~/akto_mongo_data

Verwenden des Testing-CLI-Tools

Führe den folgenden Befehl aus, um das Testing-CLI-Tool zu starten

root@kitploit:~
docker run -v ./:/out  \ # needed to generate test report on host machine
    -e TEST_IDS='JWT_NONE_ALGO REMOVE_TOKENS' \ # space separated test ids
    -e AKTO_DASHBOARD_URL='<AKTO_DASHBOARD_URL>' \ 
    -e AKTO_API_KEY='<AKTO_API_KEY>' \ 
    -e API_COLLECTION_ID='123' \ # api collection id on which you want to run tests
    -e TEST_APIS='https://demo.com/api/books https://demo.com/api/cars' \ # space separated apis from the api collection on which you want to run tests. If not present, all apis in the collection will be tested. [optional]
    -e OVERRIDE_APP_URL='https://dummy.com' \ # If you want to test on a separate host. [optional] 
    aktosecurity/akto-api-testing-cli

Ausprobieren

  1. Öffne localhost:9090 in deinem bevorzugten Browser
  2. Du musst dich beim ersten Anmelden registrieren; ab dem nächsten Mal kannst du dich einfach anmelden

Debuggen

1. Um das Frontend zu debuggen, installiere die Vue.js-Chrome-Erweiterung von [hier](https://devtools.vuejs.org/guide/installation.html). 2. Um das Backend zu debuggen, führe vor dem Start des Webservers Folgendes aus – a. Setze die Variable MAVEN_OPTS, um das Debugging in deinem Java-Prozess zu aktivieren
root@kitploit:~
    export MAVEN_OPTS="-Xdebug -Xrunjdwp:transport=dt_socket,server=y,suspend=n,address=8081, -Dcom.sun.management.jmxremote=true -Dcom.sun.management.jmxremote.port=9010 -Dcom.sun.management.jmxremote.rmi.port=9010 -Dcom.sun.management.jmxremote.local.only=false -Dcom.sun.management.jmxremote.authenticate=false -Dcom.sun.management.jmxremote.ssl=false"
    

b. Klicke in Visual Studio Code auf eine beliebige Zeilennummer, um einen Haltepunkt zu setzen.

c. Verbinde den Java-Debugger über den Run-and-Debug-Modus. Wenn du dies zum ersten Mal tust, klicke auf „Create launch.json file“ und dann auf „Add configuration“. Wähle „Java: Attach process by ID“ und speichere die Datei.
img1
d. Eine Liste der laufenden Java-Prozesse wird angezeigt. Wähle den Webserver-Prozess aus, um den Debugger anzuhängen.

Hits

Mitwirken

Wir freuen uns über Beiträge zu diesem Projekt. Bitte lies CONTRIBUTING.md für weitere Informationen, wie du dich beteiligen kannst.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen
  • In VSCode öffnen: code akto
  • Dev-Container starten

    1. Gehe zu Ansicht > Befehlspalette und tippe: Dev Containers: Reopen in Container
    2. Warte, bis der Dev-Container eingerichtet ist.
    3. Öffne localhost:9090 in deinem Webbrowser, um das Akto-Dashboard zu sehen.

    Frontend einrichten

    1. Öffne einen neuen Terminal-Tab
    2. cd ~/akto_code/akto
    3. cd apps/dashboard/web/polaris_web
    4. npm install
    5. npm run hot

    Dashboard einrichten

    1. Öffne einen neuen Terminal-Tab
    2. cd ~/akto_code/akto
    3. export AKTO_MONGO_CONN="mongodb://localhost:27017"
    4. export DASHBOARD_MODE="local_deploy"
    5. mvn clean install
    6. mvn --projects :dashboard --also-make jetty:run -Djetty.port=9090

    Testumgebung einrichten

    1. Öffne einen neuen Terminal-Tab
    2. cd ~/akto_code/akto
    3. cd apps/testing
    4. export AKTO_MONGO_CONN="mongodb://localhost:27017"
    5. mvn compile; mvn exec:java -Dexec.mainClass="com.akto.testing.Main"