Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vapi — vAPI एक Vulnerable Adversely Programmed Interface है, जो एक Self-Hostable API है और Exercises के माध्यम से OWASP API Top 10 परिदृश्यों का अनुकरण करता है। | Kitploit
उपकरण/GitHubGitHub/roottusk/vapi
भेद्यता स्कैनरएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाAPI सुरक्षालैब और अभ्यास
GitHubroottusk/vapi

vapi

vAPI एक Vulnerable Adversely Programmed Interface है, जो एक Self-Hostable API है और Exercises के माध्यम से OWASP API Top 10 परिदृश्यों का अनुकरण करता है।

रिपॉजिटरी देखें
1.4k3381 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

vAPI Tweet

Docker Build Status License: GPL v3 Version PHP Laravel Issues

vAPI एक कमजोर प्रतिकूल प्रोग्रामित इंटरफ़ेस है जो एक स्व-होस्ट करने योग्य API है जो OWASP API शीर्ष 10 परिदृश्यों का अभ्यास के रूप में अनुकरण करता है।

आवश्यकताएँ

  • PHP
  • MySQL
  • PostMan
  • MITM Proxy

स्थापना (Docker)

root@kitploit:~
docker-compose up -d

स्थापना (मैन्युअल)

कोड कॉपी करना

root@kitploit:~
cd <your-hosting-directory>
root@kitploit:~
git clone https://github.com/roottusk/vapi.git

डेटाबेस सेट करना

vapi.sql को MySQL डेटाबेस में आयात करें

vapi/.env में DB क्रेडेंशियल्स कॉन्फ़िगर करें

MySQL सेवा प्रारंभ करना

निम्न कमांड चलाएँ (Linux)

root@kitploit:~
service mysqld start

Laravel सर्वर प्रारंभ करना

vapi निर्देशिका पर जाएँ और चलाएँ

root@kitploit:~
php artisan serve

Postman सेटअप करना

  • vAPI.postman_collection.json को Postman में आयात करें
  • vAPI_ENV.postman_environment.json को Postman में आयात करें

या

सार्वजनिक कार्यक्षेत्र का उपयोग करें

https://www.postman.com/roottusk/workspace/vapi/

उपयोग

दस्तावेज़ीकरण के लिए http://localhost/vapi/ ब्राउज़ करें

अनुरोध भेजने के बाद, उत्पन्न टोकन के लिए Postman परीक्षण या वातावरण देखें।

तैनाती

Helm का उपयोग Kubernetes नामस्थान में तैनात करने के लिए किया जा सकता है। चार्ट vapi-chart फ़ोल्डर में है। चार्ट को vapi नामक एक गुप्त (secret) की आवश्यकता है जिसमें निम्नलिखित मान हों:

root@kitploit:~
DB_PASSWORD: <database password to use>
DB_USERNAME: <database username to use>

नमूना Helm स्थापना कमांड: helm upgrade --install vapi ./vapi-chart --values=./vapi-chart/values.yaml

*** महत्वपूर्ण ***

values.yaml में पंक्ति 232 पर MYSQL_ROOT_PASSWORD को काम करने के लिए पंक्ति 184 से मेल खाना चाहिए।

प्रस्तुत किया गया

OWASP 20th Anniversary

Blackhat Europe 2021 Arsenal

HITB Cyberweek 2021, Abu Dhabi, UAE

@Hack, Riyadh, KSA

आगामी

APISecure.co

उल्लेख और संदर्भ

[1] https://apisecurity.io/issue-132-experian-api-leak-breaches-digitalocean-geico-burp-plugins-vapi-lab/

[2] https://dsopas.github.io/MindAPI/references/

[3] https://dzone.com/articles/api-security-weekly-issue-132

[4] https://owasp.org/www-project-vulnerable-web-applications-directory/

[5] https://github.com/arainho/awesome-api-security

[6] https://portswigger.net/daily-swig/introducing-vapi-an-open-source-lab-environment-to-learn-about-api-security

[7] https://apisecurity.io/issue-169-insecure-api-wordpress-plugin-tesla-3rd-party-vulnerability-introducing-vapi/

वॉकथ्रू/राइटअप/वीडियो

[1] https://cyc0rpion.medium.com/exploiting-owasp-top-10-api-vulnerabilities-fb9d4b1dd471 (vAPI 1.0 राइटअप)

[2] https://www.youtube.com/watch?v=0F5opL_c5-4&list=PLT1Gj1RmR7vqHK60qS5bpNUeivz4yhmbS (तुर्की भाषा) (vAPI 1.1 वॉकथ्रू)

[3] https://medium.com/@jyotiagarwal3190/roottusk-vapi-writeup-341ec99879c (vAPI 1.1 राइटअप)

आभार

  • आइकन और बैनर Flaticon से छवि का उपयोग करते हैं
टूल डाउनलोड करें