
REST APIs के लिए स्वचालित पैठ परीक्षण ढाँचा जिसमें OpenAPI-संचालित परीक्षण उत्पादन, 32 OWASP-आधारित सुरक्षा परीक्षण, और OAuth2, HTTP Basic Auth, तथा API कुंजियों के लिए अंतर्निहित पहुँच नियंत्रण हैंडलिंग शामिल है।
REST-Attacker REST आर्किटेक्चर शैली का अनुसरण करने वाले API के लिए एक स्वचालित पेनिट्रेशन टेस्टिंग फ्रेमवर्क है। इस टूल का ध्यान सामान्य REST API कार्यान्वयनों के विश्लेषण को सरल बनाने पर है, जिसमें परीक्षण प्रक्रिया को पूरी तरह से स्वचालित किया जाता है - जिसमें परीक्षण जनरेशन, एक्सेस कंट्रोल हैंडलिंग और रिपोर्ट जनरेशन शामिल हैं - न्यूनतम कॉन्फ़िगरेशन प्रयास के साथ। इसके अलावा, REST-Attacker को लचीला और विस्तार योग्य बनाया गया है, जो बड़े पैमाने पर परीक्षण और सूक्ष्म-विश्लेषण दोनों का समर्थन करता है।
REST-Attacker को रुहर यूनिवर्सिटी बोचुम के चेयर ऑफ नेटवर्क एंड डेटा सिक्योरिटी द्वारा अनुरक्षित किया जाता है।
REST-Attacker वर्तमान में ये सुविधाएँ प्रदान करता है:
रिपॉजिटरी को डाउनलोड या क्लोन करके टूल प्राप्त करें:
git clone https://github.com/RUB-NDS/REST-Attacker.git
टूल को चलाने के लिए आपको Python >3.10 की आवश्यकता है।
आपको pip के साथ निम्नलिखित पैकेज भी इंस्टॉल करने होंगे:
python3 -m pip install -r requirements.txt
यहाँ आपको सबसे सामान्य और उपयोगी कमांड का त्वरित विवरण मिलेगा। आप प्रत्येक कमांड और अन्य उपलब्ध कॉन्फ़िगरेशन विकल्पों के बारे में अधिक जानकारी हमारे उपयोग गाइड में पा सकते हैं।
समर्थित परीक्षण मामलों की सूची प्राप्त करें:
python3 -m rest_attacker --list
मूल परीक्षण रन (लोड-टाइम परीक्षण मामला जनरेशन के साथ):
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate
पूर्ण परीक्षण रन (लोड-टाइम और रनटाइम परीक्षण मामला जनरेशन + रेट लिमिट हैंडलिंग के साथ):
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --propose --handle-limits
केवल चयनित परीक्षण मामलों के साथ परीक्षण रन (केवल परीक्षण मामलों scopes.TestTokenRequestScopeOmit और resources.FindSecurityParameters के लिए परीक्षण मामले उत्पन्न करता है):
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --test-cases scopes.TestTokenRequestScopeOmit resources.FindSecurityParameters
रिपोर्ट से परीक्षण रन को पुनः चलाएँ:
python3 -m rest_attacker <cfg-dir-or-openapi-file> --run /path/to/report.json
उपयोग गाइड और कॉन्फ़िगरेशन प्रारूप दस्तावेज़ीकरण दस्तावेज़ीकरण उपफ़ोल्डरों में पाए जा सकते हैं।
टूल के साथ ज्ञात समस्याओं के समाधान/शमन के लिए, समस्या निवारण दस्तावेज़ या Issues अनुभाग देखें।
सभी प्रकार के योगदानों की सराहना की जाती है! यदि आपको कोई बग मिलता है या कोई सुझाव या सुविधा अनुरोध करना चाहते हैं, तो कृपया इश्यू ट्रैकर में एक नया इश्यू बनाएँ। आप पुल रिक्वेस्ट के माध्यम से फिक्स या कोड संशोधन भी सबमिट कर सकते हैं।
दुर्भाग्य से, हम कभी-कभी बहुत व्यस्त हो सकते हैं, इसलिए इस रिपॉजिटरी में टिप्पणियों का जवाब देने में कुछ समय लग सकता है।
यह प्रोजेक्ट GNU LGPLv3 या बाद के संस्करण (LGPL3+) के तहत लाइसेंस प्राप्त है। पूर्ण लाइसेंस टेक्स्ट के लिए COPYING देखें और लेखकों की सूची के लिए CONTRIBUTORS.md देखें।