Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
api-scanner-docker — REST 및 SOAP API를 OpenAPI/Swagger 스펙 및 WSDL 파일을 사용하여 취약점을 스캔하는 자동화된 API 보안 테스트 도구입니다. OWASP ZAP, MariaDB, MongoDB와 함께 전체 스택을 배포합니다. | Kitploit
도구/GitHubGitHub/cspf-founder/api-scanner-docker
Vulnerability ScannersDynamic Analysis (Sandboxing)API Security TestingConfiguration AuditingWeb SecurityPenetration TestingDevSecOpsAPI Security
GitHubcspf-founder/api-scanner-docker

api-scanner-docker

REST 및 SOAP API를 OpenAPI/Swagger 스펙 및 WSDL 파일을 사용하여 취약점을 스캔하는 자동화된 API 보안 테스트 도구입니다. OWASP ZAP, MariaDB, MongoDB와 함께 전체 스택을 배포합니다.

저장소 보기
926개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

API Scanner - 자체 호스트 배포

Docker Hub

API Scanner는 REST 및 SOAP API의 취약점을 OpenAPI/Swagger 명세서와 WSDL 파일을 사용해 스캔하는 자동화된 API 보안 테스트 도구입니다.

전제 조건

  • Docker Engine 20.10+
  • Docker Compose v2
  • Python 3.6+ (설정 스크립트용)
  • 8 GB RAM 최소 (16 GB 권장)
  • 20 GB 디스크 공간

빠른 시작

  1. 이 저장소 클론
root@kitploit:~
git clone https://github.com/CSPF-Founder/api-scanner-docker.git
cd api-scanner-docker
  1. 설정 실행
root@kitploit:~
python3 setup.py

스크립트는 다음을 수행합니다:

  • 모든 서비스에 대한 안전한 무작위 비밀번호 생성
  • 사용자의 시간대 자동 감지
  • 자체 서명된 TLS 인증서 생성 (./certs/에 이미 있는 경우 사용자 인증서 사용)
  • .env 설정 파일 작성
  • Docker Compose 스택 시작 제안
  1. 패널 접속

브라우저에서 https://localhost:4455를 여세요.

자체 서명된 인증서를 사용하는 경우 브라우저에 보안 경고가 표시됩니다 - 계속 진행하여 수락하세요.

수동 설정

설정 스크립트 대신 수동으로 설정하려면:

  1. 예제 환경 파일 복사:
root@kitploit:~
cp .env.example .env
  1. .env를 편집하고 다음을 업데이트하세요:

    • 모든 change_me_* 비밀번호를 강력한 무작위 값으로
    • CSRF_KEY를 32자 이상의 무작위 문자열로
    • ZAP_API_KEY를 무작위 문자열로
    • TRUSTED_ORIGINS를 도메인으로 (예: https://scanner.yourcompany.com)
    • DATABASE_URI 및 MONGO_DATABASE_URI의 비밀번호가 개별 비밀번호 변수와 일치하는지 확인
  2. 스택 시작:

root@kitploit:~
docker compose up -d

아키텍처

설정

모든 설정은 .env 파일을 통해 이루어집니다. 모든 옵션은 .env.example을 참조하세요.

주요 설정

데이터 유지

모든 데이터는 Docker 명명된 볼륨에 저장됩니다:

  • mariadb_data - 사용자 계정, 역할, 세션
  • mongodb_data - 스캔 기록, 결과, 보고서
  • scanner_data - 작업 파일, 업로드된 명세서, 생성된 보고서

업데이트

root@kitploit:~
docker compose pull
docker compose up -d

중지

root@kitploit:~
docker compose down

모든 데이터를 제거하려면 (파괴적):

root@kitploit:~
docker compose down -v

문제 해결

로그 확인:

root@kitploit:~
docker compose logs api-scanner
docker compose logs zap

서비스 상태 확인:

root@kitploit:~
docker compose ps

ZAP이 시작되지 않음: 최소 4GB의 여유 RAM을 확보하세요. ZAP는 약 3GB가 필요합니다.

패널에 접속할 수 없음: TLS 인증서가 ./certs/에 있는지, TRUSTED_ORIGINS가 포트를 포함한 URL과 일치하는지 확인하세요 (예: https://localhost:4455).

데이터베이스 연결 오류: 첫 시작 후 데이터베이스 초기화를 위해 30-60초 기다리세요.

문서

전체 사용자 매뉴얼: https://cspf-founder.github.io/api-scanner-docker/

도구 다운로드
서비스이미지설명
api-scannercysecurity/api-scanner:latest단일 컨테이너 내 웹 패널 + 스캔 엔진
zapghcr.io/zaproxy/zaproxy:stableOWASP ZAP 보안 스캐너
mariadbmariadb:10.11사용자 관리 및 세션 저장소
mongodbmongo:4.4스캔 데이터, 결과, 보고서
변수설명
MARIADB_PASSWORDMariaDB 애플리케이션 사용자 비밀번호
MONGO_APP_PASSWORDMongoDB 애플리케이션 사용자 비밀번호
CSRF_KEYCSRF 보호 키 (32자 이상)
ZAP_API_KEYZAP API 인증 키
TRUSTED_ORIGINS패널에 허용된 HTTPS 출처
USE_TLSHTTPS 활성화 (기본값: true)
TZ시간대 (기본값: UTC)