Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
crAPI — API di microservizi deliberatamente vulnerabile progettata per formazione pratica sui rischi OWASP API Security Top 10, con sfide integrate e un flusso di lavoro realistico per l'acquisto di auto. | Kitploit
Strumenti/GitHubGitHub/owasp/crapi
Analisi delle VulnerabilitàTest di Sicurezza delle APISicurezza WebApprendimento e FormazioneSicurezza delle APILab e Pratica
GitHubowasp/crapi

crAPI

API di microservizi deliberatamente vulnerabile progettata per formazione pratica sui rischi OWASP API Security Top 10, con sfide integrate e un flusso di lavoro realistico per l'acquisto di auto.

Vedi Repository
1.6k6193 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

crAPI

completamente ridicola API (crAPI) ti aiuterà a comprendere i dieci rischi più critici per la sicurezza delle API. crAPI è vulnerabile per progettazione, ma puoi eseguirlo in sicurezza per formarti/allenarti.

crAPI è moderno, costruito su un'architettura a microservizi. Quando arriva il momento di acquistare la tua prima auto, registrati con un account e inizia il tuo viaggio. Per saperne di più su crAPI, consulta la panoramica di crAPI.

Guida di avvio rapido

Flusso dell'applicazione (Happy Path)

Dopo aver configurato crAPI, si consiglia di seguire il flusso utente previsto per capire come l'applicazione dovrebbe funzionare prima di tentare qualsiasi sfida di sicurezza.

-Flusso dell'applicazione (Happy Path)

Docker e docker compose

Dovrai avere Docker e docker compose installati e in esecuzione sul tuo sistema host. Inoltre, la versione di docker compose deve essere 1.27.0 o superiore. Controlla la tua versione di docker compose usando:

root@kitploit:~
docker compose version

Aggiorna la tua versione di docker compose se ricevi errori come

ERROR: Invalid interpolation format for ...

Utilizzo di immagini predefinite

Puoi utilizzare le immagini predefinite generate dal nostro flusso di lavoro CI scaricando i file docker compose e .env.

  • Per utilizzare l'ultima versione stabile.

    • Macchina Linux
    root@kitploit:~
    curl -L -o /tmp/crapi.zip https://github.com/OWASP/crAPI/archive/refs/heads/main.zip
    unzip /tmp/crapi.zip
    cd crAPI-main/deploy/docker
    docker compose pull
    docker compose -f docker-compose.yml --compatibility up -d
    

    Per sovrascrivere le configurazioni del server, modifica i valori delle variabili presenti nel file .env o aggiungi le rispettive variabili all'inizio del comando docker compose.

    Ad esempio, per esporre il sistema a tutte le interfacce di rete.

    root@kitploit:~
    LISTEN_IP="0.0.0.0" docker compose -f docker-compose.yml --compatibility up -d
    
    • Macchina Windows
    root@kitploit:~
    curl.exe -L -o crapi.zip https://github.com/OWASP/crAPI/archive/refs/heads/main.zip
    tar -xf .\crapi.zip
    cd crAPI-main/deploy/docker
    docker compose pull
    docker compose -f docker-compose.yml --compatibility up -d
    

    Per sovrascrivere le configurazioni del server, modifica i valori delle variabili presenti nel file .env o aggiungi le rispettive variabili all'inizio del comando docker compose.

    Ad esempio, per esporre il sistema a tutte le interfacce di rete.

    root@kitploit:~
    LISTEN_IP="0.0.0.0" docker compose -f docker-compose.yml --compatibility up -d
    
  • Per utilizzare l'ultima versione di sviluppo

    • Macchina Linux
    root@kitploit:~
    curl -L -o /tmp/crapi.zip https://github.com/OWASP/crAPI/archive/refs/heads/develop.zip
    unzip /tmp/crapi.zip 
    cd crAPI-develop/deploy/docker
    docker compose pull
    docker compose -f docker-compose.yml --compatibility up -d
    

Vai su http://localhost:8888

Nota: Tutte le email vengono inviate al servizio mailhog per impostazione predefinita e possono essere controllate su http://localhost:8025 Puoi modificare la configurazione SMTP se necessario, tuttavia tutte le email con dominio example.com andranno comunque a mailhog.

Per la configurazione del provider LLM del chatbot, consulta le istruzioni di configurazione.

Vagrant

Questa opzione ti permette di eseguire crAPI all'interno di una macchina virtuale, quindi isolata dal tuo sistema. Dovrai avere Vagrant e, ad esempio, VirtualBox installati.

  1. Clona il repository crAPI
    root@kitploit:~
    $ git clone [REPOSITORY-URL]
    
  2. Avvia la macchina virtuale crAPI
    root@kitploit:~
    $ cd deploy/vagrant && vagrant up
    
  3. Visita http://192.168.33.20

Nota: Tutte le email vengono inviate al servizio mailhog e possono essere controllate su http://192.168.33.20:8025

Una volta che hai finito di giocare con crAPI, puoi rimuoverlo completamente dal tuo sistema eseguendo il seguente comando dalla directory radice del repository

root@kitploit:~
$ cd deploy/vagrant && vagrant destroy

Per ulteriori opzioni di distribuzione, visita le istruzioni di configurazione per maggiori dettagli.

Per saperne di più sulle sfide in crAPI. Visita challenges

Guida alla risoluzione dei problemi per problemi generali durante l'installazione e l'esecuzione di crAPI

Se hai bisogno di aiuto con l'installazione e l'esecuzione di crAPI, puoi consultare questa guida: Guida alla risoluzione dei problemi crAPI. Se questo non risolve il tuo problema, crea un problema nelle Issues di GitHub.

Scarica lo strumento

Per sovrascrivere le configurazioni del server, modifica i valori delle variabili presenti nel file .env o aggiungi le rispettive variabili all'inizio del comando docker compose.

Ad esempio, per esporre il sistema a tutte le interfacce di rete.

root@kitploit:~
LISTEN_IP="0.0.0.0" docker compose -f docker-compose.yml --compatibility up -d
  • Macchina Windows
root@kitploit:~
curl.exe -L -o crapi.zip https://github.com/OWASP/crAPI/archive/refs/heads/develop.zip
tar -xf .\crapi.zip
cd crAPI-develop/deploy/docker
docker compose pull
docker compose -f docker-compose.yml --compatibility up -d

Per sovrascrivere le configurazioni del server, modifica i valori delle variabili presenti nel file .env o aggiungi le rispettive variabili all'inizio del comando docker compose.

Ad esempio, per esporre il sistema a tutte le interfacce di rete.

root@kitploit:~
LISTEN_IP="0.0.0.0" docker compose -f docker-compose.yml --compatibility up -d