Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
akto — ओपन-सोर्स API सुरक्षा प्लेटफ़ॉर्म जो निरंतर API खोज, भेद्यता परीक्षण और रनटाइम खतरे का पता लगाने हेतु है। यह CI/CD पाइपलाइनों के साथ एकीकृत होता है और 1000+ अंतर्निहित परीक्षणों के साथ OWASP Top 10 को कवर करता है। | Kitploit
उपकरण/GitHubGitHub/akto-api-security/akto
भेद्यता स्कैनरएपीआई सुरक्षा परीक्षणवेब सुरक्षाDevSecOpsAPI सुरक्षा
GitHubakto-api-security/akto

akto

ओपन-सोर्स API सुरक्षा प्लेटफ़ॉर्म जो निरंतर API खोज, भेद्यता परीक्षण और रनटाइम खतरे का पता लगाने हेतु है। यह CI/CD पाइपलाइनों के साथ एकीकृत होता है और 1000+ अंतर्निहित परीक्षणों के साथ OWASP Top 10 को कवर करता है।

रिपॉजिटरी देखें
1.5k287696घं 49मि पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
<a href="https://artifacthub.io/packages/search?repo=akto" _target="blank">
  <img src="https://img.shields.io/endpoint?url=https://artifacthub.io/badge/repository/akto"/>
</a>  


<a href="https://www.akto.io/blog/akto-takes-center-stage-at-black-hat-2023-in-las-vegas" _target="blank">
  <img src="https://img.shields.io/badge/Black_Hat_Arsenal-USA_2023-blue?style=square"/>
</a>  


<a href="https://www.akto.io/blog/akto-presentation-at-defcon-2023-in-las-vegas" _target="blank">
  <img src="https://img.shields.io/badge/Defcon-USA_2023-blue?style=square"/>
</a>  

<br/> 
<a href="https://github.com/akto-api-security/akto/commits/master" _target="blank">
  <img src="https://img.shields.io/github/commit-activity/m/akto-api-security/akto?label=commits&amp;logo=github"/>
</a>  

<a href="https://github.com/akto-api-security/akto/releases" _target="blank">
  <img src="https://img.shields.io/github/release-date/akto-api-security/akto?label=latest%20release&amp;logo=docker"/>
</a>

<a href="https://discord.gg/Wpc6xVME4s" _target="blank">
  <img src="https://img.shields.io/discord/1070706429402562733?logo=Discord"/>
</a>

<a href="https://hub.docker.com/r/aktosecurity/akto-api-security-dashboard/tags?page=1&name=local" _target="blank">
  <img src="https://img.shields.io/docker/image-size/aktosecurity/akto-api-security-dashboard?logo=docker"/>
</a>

<a href="https://github.com/akto-api-security/akto/issues?q=label%3Ahackfest" _target="blank">
  <img src="https://img.shields.io/github/issues/akto-api-security/akto/hackfest?logo=github"/>
</a>

<!--a href="https://hub.docker.com/r/aktosecurity/akto-api-security-dashboard" _target="blank">
  <img src="https://img.shields.io/docker/pulls/aktosecurity/akto-api-security-dashboard?logo=docker"/>
</a-->


<a href="https://hub.docker.com/r/aktosecurity/akto-api-security-dashboard" _target="blank">
  <img src="https://img.shields.io/badge/Docker_pulls-10K+-blue?logo=docker"/>
</a>


# Akto.io एपीआई सुरक्षा

## योगदानकर्ता
<a href="https://github.com/akto-api-security/akto/graphs/contributors">
  <img src="https://contrib.rocks/image?repo=akto-api-security/akto" />
</a>


# Akto क्या है?

[यह कैसे काम करता है](https://docs.akto.io/#how-it-works) • [शुरुआत कैसे करें](https://docs.akto.io/#how-to-get-started) • [एपीआई इन्वेंट्री](https://docs.akto.io/api-inventory/api-collections) • [एपीआई परीक्षण](https://docs.akto.io/testing/run-test) • [टेस्ट जोड़ें](https://docs.akto.io/testing/test-library) • [Discord समुदाय से जुड़ें](https://discord.com/invite/Wpc6xVME4s) •

Akto एक त्वरित, ओपन सोर्स API सुरक्षा प्लेटफ़ॉर्म है जिसे शुरू करने में केवल 60 सेकंड लगते हैं। Akto का उपयोग सुरक्षा टीमों द्वारा APIs की निरंतर इन्वेंट्री बनाए रखने, कमजोरियों के लिए APIs का परीक्षण करने और रनटाइम समस्याओं का पता लगाने के लिए किया जाता है। Akto सभी OWASP Top 10 और HackerOne Top 10 श्रेणियों जैसे BOLA, प्रमाणीकरण, SSRF, XSS, सुरक्षा कॉन्फ़िगरेशन आदि के लिए कवरेज प्रदान करता है। Akto का शक्तिशाली परीक्षण इंजन API ट्रैफ़िक पैटर्न को समझने के लिए ट्रैफ़िक डेटा पढ़कर विभिन्न प्रकार के बिजनेस लॉजिक परीक्षण चलाता है, जिससे गलत सकारात्मक परिणाम (false positives) कम होते हैं। Akto कई ट्रैफ़िक स्रोतों - burpsuite, AWS, postman, GCP, गेटवे आदि के साथ एकीकृत हो सकता है। इस तिमाही के लिए हमारा [सार्वजनिक रोडमैप](https://github.com/orgs/akto-api-security/projects/8) यहाँ है।


Akto सुरक्षा और इंजीनियरिंग टीमों को तीन काम करके उनके APIs को सुरक्षित करने में सक्षम बनाता है:

1. [एपीआई इन्वेंट्री](https://docs.akto.io/api-inventory/api-collections)
2. [CI/CD में बिजनेस लॉजिक परीक्षण चलाएँ](https://docs.akto.io/testing/run-test)
3. [रन-टाइम में कमजोरियाँ खोजें](https://docs.akto.io/api-inventory/sensitive-data)


https://user-images.githubusercontent.com/91306853/216407351-d18c396b-5cd0-4cbc-a350-10a76b1d67b3.mp4

## यह कैसे काम करता है?

चरण 1: इन्वेंट्री बनाएँ

<figure><img src="https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg" alt=""><figcaption></figcaption></figure>

चरण 2: परीक्षण चलाएँ

<figure><img src="https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg" alt=""><figcaption></figcaption></figure>

## शुरुआत कैसे करें?

### docker-compose का उपयोग करके (किसी भी मशीन पर काम करता है जिसमें Docker स्थापित है)
Akto स्थापित करने के लिए निम्नलिखित कमांड चलाएँ। कंटेनर चलाने के लिए आपके पास curl और Docker स्थापित होना आवश्यक है..
1. इस कमांड का उपयोग करके Akto रेपो को क्लोन करें `git clone https://github.com/akto-api-security/akto.git`
2. क्लोन की गई डायरेक्टरी में जाएँ `cd akto` 
3. `docker-compose up -d` चलाएँ
<details>
  <summary><h4>यदि आप इसे अपने स्वयं के क्लाउड (AWS/GCP/Heroku) में सेट कर रहे हैं, तो यह अनुभाग पढ़ें</h4></summary>

कृपया अच्छी सुरक्षा प्रथाओं के लिए निम्नलिखित सुनिश्चित करें
1. केवल पोर्ट 9090 के लिए इनबाउंड सुरक्षा नियम खोलें। और स्रोत CIDR को केवल VPC CIDR या अपने IP तक सीमित करें। 
2. प्राइवेट सबनेट से EC2 का उपयोग करें - 
    
    a. इस तरह, कोई भी आपकी मशीन पर इनबाउंड अनुरोध नहीं कर पाएगा। 
    
    b. सुनिश्चित करें कि इस प्राइवेट सबनेट के पास इंटरनेट की पहुँच है ताकि आउटबाउंड कॉल सफल हो सकें!
    
    c. VPN के माध्यम से इंस्टेंस तक पहुँचने के लिए आपको टनलिंग सेट अप करनी पड़ सकती है `ssh -i pemfile ec2-user@vpn-public-instance -L 9090:private-instance:9090`
    
    d. अपने ब्राउज़र में `http://private-instance:9090` पर जाएँ

3. पब्लिक सबनेट से EC2 का उपयोग करें - कृपया न करें! यदि आप फिर भी ऐसा करना चाहते हैं, तो आप 2.b और 2.c को छोड़ सकते हैं। बस अपने इंस्टेंस को `http://ip:9090` के माध्यम से एक्सेस करें

Akto क्लाउड डिप्लॉयमेंट में वास्तव में शक्तिशाली है यदि आप अपने एप्लिकेशन का मिरर किया हुआ ट्रैफ़िक प्रदान कर सकते हैं (0 प्रदर्शन प्रभाव)। आप CI/CD में परीक्षण शेड्यूल करने और डैशबोर्ड पर अधिक टीम सदस्यों को आमंत्रित करने में भी सक्षम होंगे। उसके लिए, आपको [यहाँ](https://stairway.akto.io) उपलब्ध Akto Enterprise संस्करण स्थापित करना चाहिए। इसके बारे में [यहाँ](https://www.akto.io/pricing) और पढ़ें।

</details>  
  
## एपीआई सुरक्षा परीक्षण ट्यूटोरियल

| शीर्षक | लिंक |
| ------------- | ------------- |
| परिचय | https://www.youtube.com/watch?v=oFt4OVmfE2s |
| **ट्यूटोरियल 1:** SSRF पोर्ट स्कैनिंग (OWASP API7:2023) | https://www.youtube.com/watch?v=WjNNh6asAD0 |


## विकास करें और योगदान दें

<details>
  <summary><h3>VSCode Devcontainers का उपयोग करके त्वरित सेटअप</h3></summary>

### पूर्वापेक्षाएँ:

1. [VSCode स्थापित करें](https://code.visualstudio.com/)
2. [VSCode Dev Containers एक्सटेंशन स्थापित करें](https://marketplace.visualstudio.com/items?itemName=ms-vscode-remote.remote-containers)  
3. **Windows:** Windows 10 Pro/Enterprise पर [Docker Desktop](https://www.docker.com/products/docker-desktop) 2.0+। Windows 10 Home (2004+) के लिए Docker Desktop 2.3+ और [WSL 2 बैक-एंड](https://aka.ms/vscode-remote/containers/docker-wsl2) आवश्यक है। 
4. **macOS**: [Docker Desktop](https://www.docker.com/products/docker-desktop) 2.0+।
5. **Linux**: [Docker CE/EE](https://docs.docker.com/install/#supported-platforms) 18.06+ और [Docker Compose](https://docs.docker.com/compose/install) 1.21+।

**नोट**: यदि Docker Desktop का उपयोग कर रहे हैं, तो बेहतर प्रदर्शन के लिए मेमोरी आवंटन को 8 GB में बदलने पर विचार करें  
  
### चरण:

#### रेपो क्लोन करें और vscode में खोलें

1. टर्मिनल खोलें
2. `mkdir ~/akto_code`
3. `cd ~/akto_code`
4. `git clone https://github.com/akto-api-security/akto`
5. VScode में खोलें: `code akto`

#### Dev Container प्रारंभ करें

1. View > Command Palette पर जाएँ और टाइप करें: Dev Containers: Reopen in Container
<img src="https://assets.kitploit.com/production/public/readmes/6063/55316a486d156017f3282896483e4ec8fa41a3f3a65bb3f8987ca169e55451ac.png"></img>
2. Dev Container के सेट होने की प्रतीक्षा करें।
3. Akto डैशबोर्ड देखने के लिए अपने वेब ब्राउज़र में **localhost:9090** खोलें

</details>


<details>
  <summary><h3> मैन्युअल सेटअप निर्देश</h3> </summary>

### पूर्वापेक्षाएँ
OpenJDK 8, node(v18.7.0+ [लिंक](https://nodejs.org/download/release/v18.7.0/)), npm(v8.15.0+), maven (v3.6.3 [लिंक](https://dlcdn.apache.org/maven/maven-3/3.6.3/binaries/)), MongoDB (v5.0.3+ [लिंक](https://www.mongodb.com/docs/manual/administration/install-community/))


#### रेपो क्लोन करें
1. `mkdir ~/akto_code`
2. `cd akto_code`
3. `git clone https://github.com/akto-api-security/akto`

#### डेटाबेस सेटअप करें

1. `Open a new terminal tab`
2. `cd ~`
3. `mkdir ~/akto_mongo_data`
4. `<path_to_mongo_folder>/bin/mongod --dbpath ~/akto_mongo_data`

#### फ्रंटएंड सेटअप करें

1. `Open a new terminal tab`
2. `cd ~/akto_code/akto`
3. `cd apps/dashboard/web/polaris_web`
4. `npm install`
5. `npm run hot`

#### डैशबोर्ड सेटअप करें

1. `Open a new terminal tab`
2. `cd ~/akto_code/akto`
3. `export AKTO_MONGO_CONN="mongodb://localhost:27017"`
4. `export DASHBOARD_MODE="local_deploy"`
5. `mvn clean install`
6. `mvn --projects :dashboard --also-make jetty:run -Djetty.port=9090`

#### परीक्षण सेटअप करें

1. `Open a new terminal tab`
2. `cd ~/akto_code/akto`
3. `cd apps/testing`
4. `export AKTO_MONGO_CONN="mongodb://localhost:27017"`
5. `mvn compile; mvn exec:java -Dexec.mainClass="com.akto.testing.Main"`

  </details>  
  
#### Testing CLI टूल का उपयोग करना

Testing CLI टूल चलाने के लिए निम्न कमांड चलाएँ

```bash
docker run -v ./:/out  \ # needed to generate test report on host machine
    -e TEST_IDS='JWT_NONE_ALGO REMOVE_TOKENS' \ # space separated test ids
    -e AKTO_DASHBOARD_URL='<AKTO_DASHBOARD_URL>' \ 
    -e AKTO_API_KEY='<AKTO_API_KEY>' \ 
    -e API_COLLECTION_ID='123' \ # api collection id on which you want to run tests
    -e TEST_APIS='https://demo.com/api/books https://demo.com/api/cars' \ # space separated apis from the api collection on which you want to run tests. If not present, all apis in the collection will be tested. [optional]
    -e OVERRIDE_APP_URL='https://dummy.com' \ # If you want to test on a separate host. [optional] 
    aktosecurity/akto-api-testing-cli
```

### कुछ आज़माएँ

1. अपने पसंदीदा ब्राउज़र में `localhost:9090` खोलें
2. पहली बार लॉग इन करते समय आपको साइन अप करना होगा, उसके बाद अगली बार से आप लॉग इन कर सकते हैं

<details>  
  <summary><h3>डीबग</h3></summary>
1. फ्रंट एंड को डीबग करने के लिए, [यहाँ](https://devtools.vuejs.org/guide/installation.html) से Vue.js Chrome एक्सटेंशन स्थापित करें।
2. बैकएंड को डीबग करने के लिए, वेब सर्वर चलाने से पहले निम्नलिखित चलाएँ - 
  a. अपने Java प्रोसेस पर डीबगिंग सक्षम करने के लिए MAVEN_OPTS वेरिएबल सेट करें
        
        export MAVEN_OPTS="-Xdebug -Xrunjdwp:transport=dt_socket,server=y,suspend=n,address=8081, -Dcom.sun.management.jmxremote=true -Dcom.sun.management.jmxremote.port=9010 -Dcom.sun.management.jmxremote.rmi.port=9010 -Dcom.sun.management.jmxremote.local.only=false -Dcom.sun.management.jmxremote.authenticate=false -Dcom.sun.management.jmxremote.ssl=false"
        
  b. Visual Studio code में, ब्रेकपॉइंट सेट करने के लिए किसी भी लाइन नंबर पर क्लिक करें।
    
  c. Run और Debug मोड से Java डिबगर अटैच करें। यदि आप पहली बार ऐसा कर रहे हैं, तो “Create launch.json file” पर क्लिक करें और फिर “Add configuration” चुनें। “Java: Attach process by ID” चुनें और फ़ाइल सहेजें। <br/>
     <img width="426" alt="img1" src="https://assets.kitploit.com/production/public/readmes/6063/8066e85fcd60acda23d905ff2a64969cb39d640cff06738418d0f4d4d864b990.png"><br/>
  d. चल रहे Java प्रोसेस की एक सूची दिखाई देगी। डिबगर अटैच करने के लिए वेब सर्वर प्रोसेस चुनें

</details>  
<a href="https://hits.sh/github.com/akto-api-security/hits.svg?label=Hits%20since%2020%2F5&color=FFFFFF&labelColor=FFFFFF"><img alt="Hits" src="https://hits.sh/github.com/akto-api-security/hits.svg?label=Hits%20since%2020/5&amp;color=FFFFFF&amp;labelColor=FFFFFF"/></a> 
  
## योगदान देना

हम इस प्रोजेक्ट में योगदान का स्वागत करते हैं। कृपया कैसे शामिल हों, इसके बारे में अधिक जानकारी के लिए हमारा [CONTRIBUTING.md](https://github.com/akto-api-security/akto/blob/master/CONTRIBUTING.md) पढ़ें।

## लाइसेंस

यह प्रोजेक्ट [MIT लाइसेंस](https://github.com/akto-api-security/akto/blob/master/LICENSE.md) के अंतर्गत लाइसेंस प्राप्त है।
टूल डाउनलोड करें