
vAPI एक Vulnerable Adversely Programmed Interface है, जो एक Self-Hostable API है और Exercises के माध्यम से OWASP API Top 10 परिदृश्यों का अनुकरण करता है।
vAPI एक कमजोर प्रतिकूल प्रोग्रामित इंटरफ़ेस है जो एक स्व-होस्ट करने योग्य API है जो OWASP API शीर्ष 10 परिदृश्यों का अभ्यास के रूप में अनुकरण करता है।
docker-compose up -d
cd <your-hosting-directory>
git clone https://github.com/roottusk/vapi.git
vapi.sql को MySQL डेटाबेस में आयात करें
vapi/.env में DB क्रेडेंशियल्स कॉन्फ़िगर करें
निम्न कमांड चलाएँ (Linux)
service mysqld start
vapi निर्देशिका पर जाएँ और चलाएँ
php artisan serve
vAPI.postman_collection.json को Postman में आयात करेंvAPI_ENV.postman_environment.json को Postman में आयात करेंया
सार्वजनिक कार्यक्षेत्र का उपयोग करें
https://www.postman.com/roottusk/workspace/vapi/
दस्तावेज़ीकरण के लिए http://localhost/vapi/ ब्राउज़ करें
अनुरोध भेजने के बाद, उत्पन्न टोकन के लिए Postman परीक्षण या वातावरण देखें।
Helm का उपयोग Kubernetes नामस्थान में तैनात करने के लिए किया जा सकता है। चार्ट vapi-chart फ़ोल्डर में है। चार्ट को vapi नामक एक गुप्त (secret) की आवश्यकता है जिसमें निम्नलिखित मान हों:
DB_PASSWORD: <database password to use>
DB_USERNAME: <database username to use>
नमूना Helm स्थापना कमांड: helm upgrade --install vapi ./vapi-chart --values=./vapi-chart/values.yaml
*** महत्वपूर्ण ***
values.yaml में पंक्ति 232 पर MYSQL_ROOT_PASSWORD को काम करने के लिए पंक्ति 184 से मेल खाना चाहिए।
HITB Cyberweek 2021, Abu Dhabi, UAE
[2] https://dsopas.github.io/MindAPI/references/
[3] https://dzone.com/articles/api-security-weekly-issue-132
[4] https://owasp.org/www-project-vulnerable-web-applications-directory/
[5] https://github.com/arainho/awesome-api-security
[1] https://cyc0rpion.medium.com/exploiting-owasp-top-10-api-vulnerabilities-fb9d4b1dd471 (vAPI 1.0 राइटअप)
[2] https://www.youtube.com/watch?v=0F5opL_c5-4&list=PLT1Gj1RmR7vqHK60qS5bpNUeivz4yhmbS (तुर्की भाषा) (vAPI 1.1 वॉकथ्रू)
[3] https://medium.com/@jyotiagarwal3190/roottusk-vapi-writeup-341ec99879c (vAPI 1.1 राइटअप)