Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
REST-Attacker — REST APIs के लिए स्वचालित पैठ परीक्षण ढाँचा जिसमें OpenAPI-संचालित परीक्षण उत्पादन, 32 OWASP-आधारित सुरक्षा परीक्षण, और OAuth2, HTTP Basic Auth, तथा API कुंजियों के लिए अंतर्निहित पहुँच नियंत्रण हैंडलिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/rub-nds/rest-attacker
भेद्यता स्कैनरएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrub-nds/rest-attacker

REST-Attacker

REST APIs के लिए स्वचालित पैठ परीक्षण ढाँचा जिसमें OpenAPI-संचालित परीक्षण उत्पादन, 32 OWASP-आधारित सुरक्षा परीक्षण, और OAuth2, HTTP Basic Auth, तथा API कुंजियों के लिए अंतर्निहित पहुँच नियंत्रण हैंडलिंग शामिल है।

रिपॉजिटरी देखें
811523 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

REST-Attacker

REST-Attacker REST आर्किटेक्चर शैली का अनुसरण करने वाले API के लिए एक स्वचालित पेनिट्रेशन टेस्टिंग फ्रेमवर्क है। इस टूल का ध्यान सामान्य REST API कार्यान्वयनों के विश्लेषण को सरल बनाने पर है, जिसमें परीक्षण प्रक्रिया को पूरी तरह से स्वचालित किया जाता है - जिसमें परीक्षण जनरेशन, एक्सेस कंट्रोल हैंडलिंग और रिपोर्ट जनरेशन शामिल हैं - न्यूनतम कॉन्फ़िगरेशन प्रयास के साथ। इसके अलावा, REST-Attacker को लचीला और विस्तार योग्य बनाया गया है, जो बड़े पैमाने पर परीक्षण और सूक्ष्म-विश्लेषण दोनों का समर्थन करता है।

REST-Attacker को रुहर यूनिवर्सिटी बोचुम के चेयर ऑफ नेटवर्क एंड डेटा सिक्योरिटी द्वारा अनुरक्षित किया जाता है।

विशेषताएँ

REST-Attacker वर्तमान में ये सुविधाएँ प्रदान करता है:

  • परीक्षणों का स्वचालित निर्माण
    • स्वचालित रूप से परीक्षण रन उत्पन्न करने के लिए OpenAPI विवरण का उपयोग करें
    • OWASP और अन्य वैज्ञानिक योगदानों पर आधारित 32 एकीकृत सुरक्षा परीक्षण
    • सुरक्षा रिपोर्ट का अंतर्निहित निर्माण
  • सुव्यवस्थित API संचार
    • REST सुरक्षा उपयोग के लिए कस्टम रिक्वेस्ट इंटरफ़ेस (Python3 requests मॉड्यूल पर आधारित)
    • किसी भी सामान्य REST API के साथ संचार करें
  • एक्सेस कंट्रोल का प्रबंधन
    • API के साथ बैकग्राउंड ऑथेंटिकेशन/ऑथराइज़ेशन
    • सबसे लोकप्रिय एक्सेस कंट्रोल तंत्रों के लिए समर्थन: OAuth2, HTTP बेसिक ऑथ, API कुंजियाँ और अधिक
  • उपयोग करना और विस्तार करना आसान
    • स्टैंडअलोन (CLI) टूल या मॉड्यूल के रूप में उपयोग करने योग्य
    • व्यापक कॉन्फ़िगरेशन विकल्पों के साथ विशिष्ट API के अनुसार परीक्षण रन को अनुकूलित करें
    • टूल के इंटरफ़ेस के साथ कस्टम परीक्षण मामले या एक्सेस कंट्रोल स्कीम बनाएँ

स्थापना

रिपॉजिटरी को डाउनलोड या क्लोन करके टूल प्राप्त करें:

root@kitploit:~
git clone https://github.com/RUB-NDS/REST-Attacker.git

टूल को चलाने के लिए आपको Python >3.10 की आवश्यकता है।

आपको pip के साथ निम्नलिखित पैकेज भी इंस्टॉल करने होंगे:

root@kitploit:~
python3 -m pip install -r requirements.txt

त्वरित आरंभ

यहाँ आपको सबसे सामान्य और उपयोगी कमांड का त्वरित विवरण मिलेगा। आप प्रत्येक कमांड और अन्य उपलब्ध कॉन्फ़िगरेशन विकल्पों के बारे में अधिक जानकारी हमारे उपयोग गाइड में पा सकते हैं।

समर्थित परीक्षण मामलों की सूची प्राप्त करें:

root@kitploit:~
python3 -m rest_attacker --list

मूल परीक्षण रन (लोड-टाइम परीक्षण मामला जनरेशन के साथ):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate

पूर्ण परीक्षण रन (लोड-टाइम और रनटाइम परीक्षण मामला जनरेशन + रेट लिमिट हैंडलिंग के साथ):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --propose --handle-limits

केवल चयनित परीक्षण मामलों के साथ परीक्षण रन (केवल परीक्षण मामलों scopes.TestTokenRequestScopeOmit और resources.FindSecurityParameters के लिए परीक्षण मामले उत्पन्न करता है):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --test-cases scopes.TestTokenRequestScopeOmit resources.FindSecurityParameters

रिपोर्ट से परीक्षण रन को पुनः चलाएँ:

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --run /path/to/report.json

दस्तावेज़ीकरण

उपयोग गाइड और कॉन्फ़िगरेशन प्रारूप दस्तावेज़ीकरण दस्तावेज़ीकरण उपफ़ोल्डरों में पाए जा सकते हैं।

समस्या निवारण

टूल के साथ ज्ञात समस्याओं के समाधान/शमन के लिए, समस्या निवारण दस्तावेज़ या Issues अनुभाग देखें।

योगदान देना

सभी प्रकार के योगदानों की सराहना की जाती है! यदि आपको कोई बग मिलता है या कोई सुझाव या सुविधा अनुरोध करना चाहते हैं, तो कृपया इश्यू ट्रैकर में एक नया इश्यू बनाएँ। आप पुल रिक्वेस्ट के माध्यम से फिक्स या कोड संशोधन भी सबमिट कर सकते हैं।

दुर्भाग्य से, हम कभी-कभी बहुत व्यस्त हो सकते हैं, इसलिए इस रिपॉजिटरी में टिप्पणियों का जवाब देने में कुछ समय लग सकता है।

लाइसेंस

यह प्रोजेक्ट GNU LGPLv3 या बाद के संस्करण (LGPL3+) के तहत लाइसेंस प्राप्त है। पूर्ण लाइसेंस टेक्स्ट के लिए COPYING देखें और लेखकों की सूची के लिए CONTRIBUTORS.md देखें।

टूल डाउनलोड करें