Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
metlo — मेटलो एक ओपन-सोर्स एपीआई सुरक्षा प्लेटफॉर्म है। | Kitploit
उपकरण/GitHubGitHub/metlo-labs/metlo
रक्षात्मक उपकरणभेद्यता स्कैनरएपीआई सुरक्षा परीक्षणवेब सुरक्षाखतरा खुफियाघुसपैठ का पता लगानाAPI सुरक्षा
GitHubmetlo-labs/metlo

metlo

मेटलो एक ओपन-सोर्स एपीआई सुरक्षा प्लेटफॉर्म है।

रिपॉजिटरी देखें
1.8k1071 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

logo

Metlo API Security

अपने API को सुरक्षित करें।


PRs Welcome Github Commit Activity GitHub Workflow Status License


मेटलो एक ओपन-सोर्स API सुरक्षा प्लेटफ़ॉर्म है

मेटलो एक ओपन सोर्स API सुरक्षा उपकरण है जिसे आप 15 मिनट से भी कम समय में सेटअप कर सकते हैं, जो आपके एंडपॉइंट्स की सूची बनाता है, दुर्भावनापूर्ण अभिकर्ताओं का पता लगाता है और रीयल टाइम में दुर्भावनापूर्ण ट्रैफ़िक को ब्लॉक करता है।

  • रीयल टाइम में API हमलों का पता लगाएं।
  • स्वचालित रूप से दुर्भावनापूर्ण अभिकर्ताओं को ब्लॉक करें।
  • अपने सभी API एंडपॉइंट्स और संवेदनशील डेटा की एक सूची बनाएं।
  • अपने API को प्रोडक्शन में जाने से पहले सक्रिय रूप से परीक्षण करें।

मुफ्त में शुरू करें!

यदि आप हमारे ओपन सोर्स उत्पाद को तैनात करना चाहते हैं तो हमारे पास AWS, GCP, Azure और Docker के लिए निर्देश हैं।

विशेषताएं

मेटलो के साथ शुरुआत

  • एंडपॉइंट डिस्कवरी - मेटलो नेटवर्क ट्रैफ़िक को स्कैन करता है और आपके API में हर एंडपॉइंट की एक सूची बनाता है।
  • संवेदनशील डेटा स्कैनिंग - प्रत्येक एंडपॉइंट को PII डेटा के लिए स्कैन किया जाता है और एक जोखिम स्कोर दिया जाता है।
  • हमले का पता लगाना - मेटलो आपके API ट्रैफ़िक को निष्क्रिय रूप से सुनता है और प्रत्येक दुर्भावनापूर्ण अनुरोध को टैग करता है। हमारे मॉडल दुर्भावनापूर्ण अनुरोधों के पैटर्न पर बनाए गए हैं ताकि बुरे अभिकर्ताओं और API हमलों का पता लगाया जा सके।
  • हमले का संदर्भ - मेटलो का UI आपको कमजोरी को जल्दी ठीक करने में मदद करने के लिए किसी भी हमले के आसपास पूरा संदर्भ देता है।
  • हमले को अवरुद्ध करना - हमारा क्लाउड डिटेक्शन इंजन बुरे अभिकर्ताओं की पहचान करता है और आपके API के काम करने का एक मॉडल बनाता है। प्रत्येक एजेंट रीयल टाइम में दुर्भावनापूर्ण अनुरोधों को ब्लॉक करने के लिए क्लाउड से इस मेटाडेटा को खींचता है।
  • API सुरक्षा परीक्षण - सीधे मेटलो में सुरक्षा परीक्षण बनाएं। OWASP टॉप 10 कमजोरियों जैसे BOLA, ब्रोकन ऑथेंटिकेशन, SQL इंजेक्शन और अधिक के लिए परीक्षण ऑटो-जनरेट करें।
  • CI/CD एकीकरण - विकास और स्टेजिंग में समस्याओं का पता लगाने के लिए अपने CI/CD के साथ एकीकृत करें।

परीक्षण

परीक्षण स्क्रीनशॉट

हम जिन परीक्षणों को ऑटो-जनरेट नहीं कर सकते, उनके लिए हमारा अंतर्निहित परीक्षण ढांचा आपको अपने उच्चतम जोखिम वाले API पर 100% सुरक्षा कवरेज प्राप्त करने में मदद करता है। आप यह सुनिश्चित करने के लिए yaml प्रारूप में परीक्षण बना सकते हैं कि आपका API इच्छित अनुसार काम कर रहा है।

उदाहरण के लिए निम्नलिखित परीक्षण टूटे हुए प्रमाणीकरण की जाँच करता है:

root@kitploit:~
id: test-payment-processor-metlo.com-user-billing

meta:
  name: test-payment-processor.metlo.com/user/billing Test Auth
  severity: CRITICAL
  tags:
    - BROKEN_AUTHENTICATION

test:
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
        - name: Authorization
          value: ...
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: 200
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: [ 401, 403 ]

आप हमारे docs पर अधिक जानकारी देख सकते हैं।

मेटलो क्यों?

अधिकांश व्यवसायों ने अपनी वेबसाइटों और ऐप्स को संचालित करने के लिए सार्वजनिक API को अपनाया है। इसने आपके व्यवसाय के लिए हमले की सतह को नाटकीय रूप से बढ़ा दिया है। पिछले एक साल में ही API सुरक्षा उल्लंघनों में 200% की वृद्धि हुई है, जिसमें Uber, Meta, Experian और Just Dial जैसी कंपनियों के API लाखों रिकॉर्ड लीक कर रहे हैं। यह स्पष्ट है कि सुरक्षा टीमों को API को अधिक सुरक्षित बनाने में मदद करने के लिए उपकरणों की आवश्यकता है, लेकिन बाजार में कोई शानदार समाधान नहीं है।

कुछ समाधानों के लिए आपको उत्पाद को आज़माने के लिए बिक्री कॉल से गुज़रना पड़ता है, जबकि अन्य आपको अपना सारा API ट्रैफ़िक अपने क्लाउड पर भेजने के लिए कहते हैं। मेटलो पहला ओपन सोर्स API सुरक्षा प्लेटफ़ॉर्म है जिसे आप स्वयं होस्ट कर सकते हैं, और अभी मुफ्त में शुरू कर सकते हैं!

ओपन-सोर्स बनाम भुगतान

यह रिपॉजिटरी पूरी तरह से MIT लाइसेंस प्राप्त है। उपयोगकर्ता प्रबंधन, उपयोगकर्ता भूमिकाएँ और हमले से सुरक्षा जैसी सुविधाओं के लिए एक एंटरप्राइज़ लाइसेंस की आवश्यकता होती है। अधिक जानकारी के लिए हमसे संपर्क करें।

विकास

स्थानीय रूप से मेटलो विकसित करने के तरीके के बारे में अधिक जानकारी के लिए हमारी विकास मार्गदर्शिका देखें।

टूल डाउनलोड करें