Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
akto — Piattaforma open-source per la sicurezza delle API, progettata per il rilevamento continuo delle API, i test delle vulnerabilità e il rilevamento delle minacce in fase di esecuzione. Si integra con le pipeline CI/CD e copre la OWASP Top 10 con oltre 1000 test integrati. | Kitploit
Strumenti/GitHubGitHub/akto-api-security/akto
Scanner di VulnerabilitàTest di Sicurezza delle APISicurezza WebDevSecOpsSicurezza delle API
GitHubakto-api-security/akto

akto

Piattaforma open-source per la sicurezza delle API, progettata per il rilevamento continuo delle API, i test delle vulnerabilità e il rilevamento delle minacce in fase di esecuzione. Si integra con le pipeline CI/CD e copre la OWASP Top 10 con oltre 1000 test integrati.

Vedi Repository
1.5k28710h 33m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Akto.io Sicurezza API

Contributori

Cos'è Akto?

Come funziona • Per iniziare • Inventario API • Test delle API • Aggiungi test • Unisciti alla community Discord •

Akto è una piattaforma open source e immediata per la sicurezza delle API che richiede solo 60 secondi per essere avviata. Akto è utilizzato dai team di sicurezza per mantenere un inventario continuo delle API, testare le API per individuare vulnerabilità e trovare problemi in fase di runtime. Akto offre copertura per tutte le categorie OWASP Top 10 e HackerOne Top 10, tra cui BOLA, autenticazione, SSRF, XSS, configurazioni di sicurezza, ecc. Il potente motore di test di Akto esegue una varietà di test di logica di business leggendo i dati del traffico per comprendere i pattern del traffico API, riducendo i falsi positivi. Akto può integrarsi con molteplici fonti di traffico: burpsuite, AWS, postman, GCP, gateway, ecc. Ecco la nostra roadmap pubblica per questo trimestre.

Akto consente ai team di sicurezza e ingegneria di proteggere le loro API facendo tre cose:

  1. Inventario API
  2. Esegui test di logica di business in CI/CD
  3. Trova vulnerabilità in run-time

https://user-images.githubusercontent.com/91306853/216407351-d18c396b-5cd0-4cbc-a350-10a76b1d67b3.mp4

Come funziona?

Passo 1: Crea inventario

Passo 2: Esegui i test

Come iniziare?

Usando docker-compose (funziona su qualsiasi macchina con Docker installato)

Esegui i seguenti comandi per installare Akto. Avrai bisogno di avere curl e Docker installati per eseguire il container..

  1. Clona il repository Akto usando questo comando git clone https://github.com/akto-api-security/akto.git
  2. Vai nella directory clonata cd akto
  3. Esegui docker-compose up -d

Se lo stai configurando nel tuo Cloud (AWS/GCP/Heroku), leggi questa sezione

Assicurati di seguire le seguenti buone pratiche di sicurezza

  1. Apri la regola di sicurezza in ingresso solo per la porta 9090. E limita il CIDR di origine al CIDR della VPC o al tuo IP.

  2. Usa un'EC2 da una subnet privata -

    a. In questo modo, nessuno potrà effettuare una richiesta in ingresso verso la tua macchina.

    b. Assicurati che questa subnet privata abbia accesso a Internet così che le chiamate in uscita possano riuscire!

    c. Potresti dover configurare un tunnel per accedere all'istanza tramite VPN usando ssh -i pemfile ec2-user@vpn-public-instance -L 9090:private-instance:9090

    d. Nel tuo browser, visita http://private-instance:9090

  3. Usa un'EC2 da una subnet pubblica - per favore non farlo! Se vuoi comunque farlo, puoi saltare 2.b e 2.c. Accedi semplicemente alla tua istanza tramite http://ip:9090

Akto è davvero potente nel deployment su Cloud se puoi fornire il traffico mirrorato della tua applicazione (0 impatto sulle prestazioni). Potrai anche pianificare test in CI/CD e invitare più membri del team nella dashboard. Per questo, dovresti installare la versione Akto Enterprise disponibile qui. Leggi di più qui

Tutorial sui test di sicurezza API

TitoloLink
Introduzionehttps://www.youtube.com/watch?v=oFt4OVmfE2s
Tutorial 1: SSRF Port Scanning (OWASP API7:2023)https://www.youtube.com/watch?v=WjNNh6asAD0

Sviluppa e contribuisci

Configurazione rapida con VSCode Devcontainers

Prerequisiti:

  1. Installa VSCode
  2. Installa l'estensione Dev Containers di VSCode
  3. Windows: Docker Desktop 2.0+ su Windows 10 Pro/Enterprise. Windows 10 Home (2004+) richiede Docker Desktop 2.3+ e il backend WSL 2.
  4. macOS: Docker Desktop 2.0+.
  5. Linux: Docker CE/EE 18.06+ e Docker Compose 1.21+.

Nota: Se usi Docker Desktop, considera di cambiare l'allocazione di memoria a 8 GB per prestazioni migliori

Passaggi:

Clona il repository e aprilo in VSCode

  1. Apri il terminale
  2. mkdir ~/akto_code
  3. cd ~/akto_code
  4. git clone https://github.com/akto-api-security/akto

Istruzioni di Configurazione Manuale

Prerequisiti

OpenJDK 8, node(v18.7.0+ link), npm(v8.15.0+), maven (v3.6.3 link), MongoDB (v5.0.3+ link)

Clona il repository

  1. mkdir ~/akto_code
  2. cd akto_code
  3. git clone https://github.com/akto-api-security/akto

Configura il database

  1. Apri una nuova scheda del terminale
  2. cd ~
  3. mkdir ~/akto_mongo_data

Uso del tool CLI di Testing

Esegui il seguente comando per eseguire il tool CLI di testing

root@kitploit:~
docker run -v ./:/out  \ # needed to generate test report on host machine
    -e TEST_IDS='JWT_NONE_ALGO REMOVE_TOKENS' \ # space separated test ids
    -e AKTO_DASHBOARD_URL='<AKTO_DASHBOARD_URL>' \ 
    -e AKTO_API_KEY='<AKTO_API_KEY>' \ 
    -e API_COLLECTION_ID='123' \ # api collection id on which you want to run tests
    -e TEST_APIS='https://demo.com/api/books https://demo.com/api/cars' \ # space separated apis from the api collection on which you want to run tests. If not present, all apis in the collection will be tested. [optional]
    -e OVERRIDE_APP_URL='https://dummy.com' \ # If you want to test on a separate host. [optional] 
    aktosecurity/akto-api-testing-cli

Sperimenta

  1. Apri localhost:9090 nel tuo browser preferito
  2. Dovrai registrarti al primo accesso, dalle volte successive in poi potrai accedere

Debug

1. Per eseguire il debug del frontend, installa l'estensione Vue.js per Chrome da [qui](https://devtools.vuejs.org/guide/installation.html). 2. Per eseguire il debug del backend, esegui quanto segue prima di avviare il web server - a. Imposta la variabile MAVEN_OPTS per abilitare il debug sul processo Java
root@kitploit:~
    export MAVEN_OPTS="-Xdebug -Xrunjdwp:transport=dt_socket,server=y,suspend=n,address=8081, -Dcom.sun.management.jmxremote=true -Dcom.sun.management.jmxremote.port=9010 -Dcom.sun.management.jmxremote.rmi.port=9010 -Dcom.sun.management.jmxremote.local.only=false -Dcom.sun.management.jmxremote.authenticate=false -Dcom.sun.management.jmxremote.ssl=false"
    

b. In Visual Studio Code, fai clic su qualsiasi numero di riga per impostare un punto di interruzione.

c. Collega il debugger Java dalla modalità Run and Debug. Se è la prima volta, fai clic su “Create launch.json file” e poi su “Add configuration”. Scegli “Java: Attach process by ID” e salva il file.
img1
d. Apparirà un elenco dei processi Java in esecuzione. Seleziona il processo del web server per collegare il debugger

Hits

Come contribuire

Accogliamo con piacere i contributi a questo progetto. Leggi il nostro CONTRIBUTING.md per maggiori informazioni su come partecipare.

Licenza

Questo progetto è concesso in licenza sotto la Licenza MIT.

Scarica lo strumento
  • Aprilo in VSCode: code akto
  • Avvia il Dev Container

    1. Vai su Visualizza > Riquadro comandi e digita: Dev Containers: Riapri nel Container
    2. Attendi che il Dev Container venga configurato.
    3. Apri localhost:9090 nel tuo browser web per vedere la dashboard di Akto
    <path_to_mongo_folder>/bin/mongod --dbpath ~/akto_mongo_data

    Configura il frontend

    1. Apri una nuova scheda del terminale
    2. cd ~/akto_code/akto
    3. cd apps/dashboard/web/polaris_web
    4. npm install
    5. npm run hot

    Configura la dashboard

    1. Apri una nuova scheda del terminale
    2. cd ~/akto_code/akto
    3. export AKTO_MONGO_CONN="mongodb://localhost:27017"
    4. export DASHBOARD_MODE="local_deploy"
    5. mvn clean install
    6. mvn --projects :dashboard --also-make jetty:run -Djetty.port=9090

    Configura i test

    1. Apri una nuova scheda del terminale
    2. cd ~/akto_code/akto
    3. cd apps/testing
    4. export AKTO_MONGO_CONN="mongodb://localhost:27017"
    5. mvn compile; mvn exec:java -Dexec.mainClass="com.akto.testing.Main"