Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
API-attack-detection-with-AI — détection des attaques sql/xss sur API web avec IA | Kitploit
Outils/GitHubGitHub/mouna23/api-attack-detection-with-ai
Scanners de VulnérabilitésAnalyse de CodeSécurité WebApprentissage AutomatiqueApprentissage et ÉducationSécurité des API
GitHubmouna23/api-attack-detection-with-ai

API-attack-detection-with-AI

détection des attaques sql/xss sur API web avec IA

Voir le dépôtSite web
315il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détection des attaques SQL/XSS sur API Web avec intelligence artificielle / machine learning

Ce projet vise à détecter les injections SQL et XSS dans des requêtes/params d'API en utilisant du machine learning.

Présentation du projet

Ce projet vise à détecter les injections SQL et XSS dans des requêtes et paramètres d'API en utilisant des techniques de Machine Learning.
L'objectif est de créer un pipeline simple permettant de :

  • préparer et nettoyer un dataset de requêtes d'API,
  • entraîner un modèle capable de classer automatiquement les requêtes comme benign, sql_injection ou xss,
  • fournir un modèle réutilisable pour des tests ou une future API de détection en temps réel.

Workflow du projet

  1. Préparer le dataset
    Le fichier generated_payloads.csv dans le dossier contient des exemples de requêtes d'API étiquetées (, , ) provenant de sources externes comme Kaggle ou générées localement.

data/
sql_injection
xss
benign
  • Nettoyage et découpage du dataset

    root@kitploit:~
    python scripts/clean_and_split.py
    
  • Le script :

    • supprime les doublons et les lignes vides,

    • nettoie les textes (espaces, retours à la ligne, tabulations),

    • normalise les labels,

    et il génère :

    • data/combined.csv : dataset complet nettoyé,

    • data/train.csv : données d'entraînement (80%),

    • data/test.csv : données de test (20%).

    1. Entraînement du modèle
      root@kitploit:~
      python scripts/train_model.py
      
      

    Le modèle utilise un pipeline ML :

    TF-IDF Vectorizer (TfidfVectorizer) : transforme les requêtes texte en vecteurs numériques, en capturant l’importance des mots ou symboles suspects.

    Logistic Regression (LogisticRegression) : classifieur supervisé qui apprend à associer les vecteurs TF-IDF aux classes sql_injection, xss ou benign.

    Après l’entraînement, le modèle est sauvegardé dans le dossier models, il peut ensuite être utilisé pour prédire la classe d’une nouvelle requête.

    1. Tests automatiques
      root@kitploit:~
      pytest -v -s tests/test_pipeline.py
      

    Le test vérifie que :

    • le modèle est chargeable,

    • il prédit correctement plusieurs exemples simples,

    • aucune erreur de pipeline ne survient.

    1. Dépendances Python
      root@kitploit:~
      pip3 install -r requirements.txt
      

    Librairies

    • pandas

    • scikit-learn

    • joblib

    • pytest

    1. Notes
      Les scripts sont conçus pour être exécutés localement, dans un environnement Python 3.13+ avec les dépendances listées.
    Télécharger l’outil