Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Astra — REST API के लिए स्वचालित सुरक्षा परीक्षण | Kitploit
उपकरण/GitHubGitHub/flipkart-incubator/astra
भेद्यता स्कैनरएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंगDevSecOps
GitHubflipkart-incubator/astra

Astra

REST API के लिए स्वचालित सुरक्षा परीक्षण

रिपॉजिटरी देखें
2.7k41382 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Github Release Version Github Release Version

BH 2018 USA

BH 2018 Europe

Astra

alt text

REST API प्रवेश परीक्षण मौजूदा APIs और नई जोड़ी गई APIs में निरंतर परिवर्तनों के कारण जटिल है। Astra का उपयोग सुरक्षा इंजीनियर या डेवलपर्स अपनी प्रक्रिया के अभिन्न अंग के रूप में कर सकते हैं, ताकि वे विकास चक्र के दौरान जल्दी ही कमजोरियों का पता लगा सकें और उन्हें ठीक कर सकें। Astra स्वचालित रूप से लॉगिन और लॉगआउट (प्रमाणीकरण API) का पता लगाने और परीक्षण करने में सक्षम है, जिससे किसी के लिए भी इसे CICD पाइपलाइन में एकीकृत करना आसान हो जाता है। Astra API संग्रह को इनपुट के रूप में ले सकता है, इसलिए इसका उपयोग स्टैंडअलोन मोड में APIs के परीक्षण के लिए भी किया जा सकता है।

  • SQL injection
  • Cross site scripting
  • Information Leakage
  • Broken Authentication and session management
  • CSRF (including Blind CSRF)
  • Rate limit
  • CORS misconfiguration (including CORS bypass techniques)
  • JWT attack
  • CRLF detection
  • Blind XXE injection
  • Server-side Request Forgery
  • Template Injection
  • Roadmap

    https://www.astra-security.info/roadmap/

    Requirement

    • Linux या MacOS
    • Python 3.7+
    • mongoDB
    • Celery
    • RabbitMQ

    Installation

    root@kitploit:~
    $ git clone https://github.com/flipkart-incubator/Astra
    
    $ cd Astra
    $ sudo pip install -r requirements.txt
    $ sudo rabbitmq-server
    $ celery -A worker -loglevel=INFO
    $ cd API
    $ python3 api.py
    
    

    Docker Installation

    Run Mongo Container:

    root@kitploit:~
    $ docker pull mongo
    $ docker run --name astra-mongo -d mongo
    

    Installing GUI Docker:

    root@kitploit:~
    $ git clone https://github.com/flipkart-incubator/Astra.git
    $ cd Astra
    $ docker build -t astra .
    $ docker run --rm -it --link astra-mongo:mongo -p 8094:8094 astra
    

    Installing CLI Docker :

    root@kitploit:~
    $ git clone -b docker-cli https://github.com/flipkart-incubator/Astra.git
    $ cd Astra
    $ docker build -t astra-cli .
    $ docker run --rm -it --link astra-mongo:mongo astra-cli 
    

    Dependencies

    root@kitploit:~
    - requests
    - logger
    - pymongo
    - ConfigParser
    - pyjwt
    - flask
    - sqlmap
    - celery
    
    

    Documentation

    https://www.astra-security.info

    Usage: CLI

    root@kitploit:~
    $ python astra.py --help
    
                          _
            /\       | |
           /  \   ___| |_ _ __ __ _
          / /\ \ / __| __| '__/ _` |
         / ____ \__ \ |_| | | | (_| |
        /_/    \_\___/\__|_|  \__,_|
    
    
    
    usage: astra.py [-h] [-c {Postman,Swagger}] [-n COLLECTION_NAME] [-u URL]
                    [-headers HEADERS] [-method {GET,POST}] [-b BODY]
                    [-l LOGINURL] [-H LOGINHEADERS] [-d LOGINDATA]
    
    REST API Security testing Framework
    
    optional arguments:
      -h, --help            show this help message and exit
      -c {Postman,Swagger}, --collection_type {Postman,Swagger}
                            Type of API collection
      -n COLLECTION_NAME, --collection_name COLLECTION_NAME
                            Type of API collection
      -u URL, --url URL     URL of target API
      -headers HEADERS, --headers HEADERS
                            Custom headers.Example: {"token" : "123"}
      -method {GET,POST}, --method {GET,POST}
                            HTTP request method
      -b BODY, --body BODY  Request body of API
      -l LOGINURL, --loginurl LOGINURL
                            URL of login API
      -H LOGINHEADERS, --loginheaders LOGINHEADERS
                            Headers should be in a dictionary format. Example:
                            {"accesstoken" : "axzvbqdadf"}
      -d LOGINDATA, --logindata LOGINDATA
                            login data of API
    
    

    Usage: Web interface

    api.py चलाएं और वेब इंटरफ़ेस तक http://127.0.0.1:8094 पर पहुँचें।

    root@kitploit:~
    $ cd API
    $ python api.py
    
    

    नोट: macOS 10.13+ पर आपको OBJC_DISABLE_INITIALIZE_FORK_SAFETY=YES फ़्लैग का उपयोग करना होगा ताकि fork() और exec() के बदलने के तरीके के कारण स्कैनिंग प्रक्रियाओं को मारे जाने से रोका जा सके। अधिक जानकारी के लिए यहाँ देखें।

    root@kitploit:~
    $ cd API
    $ OBJC_DISABLE_INITIALIZE_FORK_SAFETY=YES python api.py
    
    

    Screenshots

    New scan

    alt text

    Scan Reports

    alt text

    alt text

    Detailed Report

    alt text

    Lead Developer

    • Sagar Popat (@popat_sagar)

    Credits

    • Ankur Bhargava
    • Harsh Grover
    • Flipkart security team
    • Pardeep Battu
    • Rajasekar
    टूल डाउनलोड करें