
vAPI es una Interfaz Programada Adversamente Vulnerable, una API auto-alojable que simula escenarios del OWASP API Top 10 a través de Ejercicios.
vAPI es una Interfaz Programada Adversamente Vulnerable que es una API auto-alojable que simula los escenarios del OWASP API Top 10 en forma de ejercicios.
docker-compose up -d
cd <tu-directorio-de-alojamiento>
git clone https://github.com/roottusk/vapi.git
Importa vapi.sql en la Base de Datos MySQL
Configura las credenciales de la base de datos en vapi/.env
Ejecuta el siguiente comando (Linux)
service mysqld start
Ve al directorio vapi y ejecuta
php artisan serve
vAPI.postman_collection.json en PostmanvAPI_ENV.postman_environment.json en PostmanO
Usa el Espacio de Trabajo Público
Navega a http://localhost/vapi/ para la documentación
Después de enviar solicitudes, consulta las pruebas de Postman o el entorno para los tokens generados
Helm puede usarse para desplegar en un namespace de Kubernetes. El chart está en la carpeta vapi-chart. El chart requiere un secreto llamado vapi con los siguientes valores:
DB_PASSWORD: <contraseña de base de datos a usar>
DB_USERNAME: <usuario de base de datos a usar>
Comando de instalación de Helm de ejemplo: helm upgrade --install vapi ./vapi-chart --values=./vapi-chart/values.yaml
*** Importante ***
La variable MYSQL_ROOT_PASSWORD en la línea 232 del archivo values.yaml debe coincidir con la de la línea 184 para que funcione.
[1] https://cyc0rpion.medium.com/exploiting-owasp-top-10-api-vulnerabilities-fb9d4b1dd471 (Guía de vAPI 1.0)
[2] https://www.youtube.com/watch?v=0F5opL_c5-4&list=PLT1Gj1RmR7vqHK60qS5bpNUeivz4yhmbS (Idioma turco) (Guía de vAPI 1.1)
[3] https://medium.com/@jyotiagarwal3190/roottusk-vapi-writeup-341ec99879c (Guía de vAPI 1.1)
El icono y el banner usan una imagen de Flaticon