
Eine absichtlich fehlerhaft gestaltete Webanwendung basierend auf REST-API.
Tiredful API ist eine absichtlich fehlerhaft gestaltete Anwendung. Ziel dieser Web-App ist es, Entwicklern, QA-Ingenieuren oder Sicherheitsexperten die Schwachstellen in Webservices (REST API) zu vermitteln, die durch unsichere Programmierpraktiken entstehen.

Ich habe versucht, die meisten Schwachstellen abzudecken, aber ich bin mir sicher, dass uns einige Schwachstellen entgangen sind. Bitte kontaktieren Sie mich, wenn Sie eine gute Schwachstelle kennen, die aufgenommen werden sollte. Derzeit sind folgende Schwachstellen enthalten:
Sie können die Lösung hier sehen
Ja, Sie können helfen, indem Sie uns Details zu Schwachstellen senden, die wir in zukünftigen Versionen von Tiredful API implementieren können. Bitte mailen Sie uns an info[at]payatu.com mit dem Betreff "Tiredful API Scenario".
Der Quellcode kann von Link heruntergeladen werden.
Tiredful API wurde mit dem Django-Framework und dem Django-Rest-Framework entwickelt. Um den Webserver auszuführen, muss der Benutzer den folgenden Befehl ausführen.
python manage.py runserver aus.python manage.py runserver --insecure
Wenn Sie Probleme beim Starten des Webservers haben, lesen Sie bitte die Django-Dokumentation (Admin) oder das Django-Dokumentation-Tutorial.
Bitte kontaktieren Sie mich, wenn Sie den Entwicklungsserver immer noch nicht ausführen können.Hinweis: Es wird empfohlen, die erforderlichen Bibliotheken mit der in der requirements.txt angegebenen Version zu verwenden. Weitere Details finden Sie hier.
Sie können Tiredful über Docker ausführen. Führen Sie einfach Folgendes aus:
docker build -t tiredful .
docker run -p 8000:8000 --name tiredful -it tiredful
Rufen Sie http://localhost:8000/ auf, und alles ist bereit. Verwenden Sie CTRL-C, um den Server herunterzufahren.
Neue JWT-basierte Szenarien hinzugefügt. Aktualisiertes Repository verfügbar unter repo.
Wir würden uns freuen, von Ihnen über Ihre Erfahrungen mit Tiredful API zu hören. Bitte senden Sie uns eine E-Mail an info [at] payatu [dot] com oder siddharth [dot] bezalwar [at] gmail [dot] com mit dem Betreff "Tiredful API Issue", basierend auf dem, was Sie teilen möchten. Bitte fügen Sie Folgendes in Ihre E-Mail ein.
Siddharth Bezalwar
@fattu_medjai | siddharth [dot] bezalwar [at] gmail [dot] com
Payatu ist eine auf Sicherheitstests spezialisierte Boutique-Firma mit Spezialisierung auf:
nullcon International Security Conference - http://nullcon.net hardwear.io Hardware Security Conference - http://hardwear.io Website: http://payatu.com E-Mail: info (at) payatu dot com