Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Tiredful-API — REST API 기반으로 의도적으로 설계된 취약한 웹 애플리케이션. | Kitploit
도구/GitHubGitHub/payatu/tiredful-api
Web Application ExploitationAPI Security TestingPenetration TestingLearning & EducationLabs & Practice
GitHubpayatu/tiredful-api

Tiredful-API

REST API 기반으로 의도적으로 설계된 취약한 웹 애플리케이션.

저장소 보기
5831465년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Tiredful API란 무엇인가요?

Tiredful API는 의도적으로 설계된 취약한 애플리케이션입니다. 이 웹 앱의 목표는 개발자, QA 또는 보안 전문가에게 안전하지 않은 코딩 관행으로 인해 웹 서비스(REST API)에 존재하는 취약점을 가르치는 것입니다.

Tiredful API image

누가 Tiredful API를 사용할 수 있나요?

  • 웹 개발자
  • 웹 펜테스터
  • 보안 전문가
  • 학생

Tiredful API에는 무엇이 포함되어 있나요?

대부분의 취약점을 다루려고 노력했지만, 일부 취약점을 놓쳤을 수도 있습니다. 포함되어야 할 좋은 취약점을 알고 계시다면 연락 주세요. 현재는 다음과 같은 취약점이 포함되어 있습니다.

  • 정보 노출
  • 안전하지 않은 직접 객체 참조
  • 접근 제어
  • 스로틀링
  • SQL 인젝션 (SQLite)
  • 크로스 사이트 스크립팅

여기에서 해결 방법을 확인할 수 있습니다

기여할 수 있나요?

네, Tiredful API의 향후 버전에 구현할 취약점에 대한 세부 정보를 보내주시면 도움을 주실 수 있습니다. "Tiredful API Scenario"라는 제목으로 info[at]payatu.com으로 메일을 보내주세요.

Tiredful API는 어디서 얻을 수 있나요?

소스 코드는 링크에서 다운로드할 수 있습니다.

Tiredful API를 어떻게 실행하나요?

Tiredful API는 Django Framework와 Django Rest Framework를 사용하여 개발되었으므로, 웹 서버를 실행하려면 사용자가 다음 명령을 실행해야 합니다.

  • 소스 폴더로 이동하여 manage.py 파일을 찾습니다.
  • 그런 다음 python manage.py runserver를 실행합니다.
  • 정적 파일이 로드되지 않는 경우, 위 명령을 --insecure 플래그와 함께 실행합니다. 즉, python manage.py runserver --insecure 웹 서버 시작에 문제가 있는 경우 django documentation admin 또는 django documentation tutorial을 참조하세요. 그래도 개발 서버를 실행할 수 없으면 연락 주세요.

참고: requirements.txt에 지정된 버전의 필수 라이브러리를 사용하는 것이 좋습니다. 자세한 내용은 이 문서를 참조하세요.

Docker 컨테이너

Docker를 통해 Tiredful을 실행할 수 있습니다. 간단히 다음을 실행하세요:

root@kitploit:~
docker build -t tiredful .
docker run -p 8000:8000 --name tiredful -it tiredful

http://localhost:8000/으로 이동하면 모든 준비가 완료됩니다. CTRL-C를 사용하여 서버를 종료하세요.

새로운 JWT 기반 시나리오가 추가되었습니다. 업데이트된 저장소는 repo에서 확인하세요.

Python3 호환 코드

Tiredful API Python3

피드백 및 버그 신고

Tiredful API 사용 경험에 대한 의견을 듣고 싶습니다. 아래 내용을 포함하여 info [at] payatu [dot] com 또는 siddharth [dot] bezalwar [at] gmail [dot] com으로 "Tiredful API Issue"라는 제목으로 이메일을 보내주세요.

  • 운영 체제 및 버전
  • 사용된 Django Framework
  • 문제 재현 단계

저자

Siddharth Bezalwar

@fattu_medjai | siddharth [dot] bezalwar [at] gmail [dot] com

Payatu 소개

Payatu는 다음 분야를 전문으로 하는 부티크 보안 테스트 회사입니다:

  • IoT 보안
  • 모바일 보안
  • 클라우드 보안
  • 웹 보안 또한 두 개의 국제 보안 컨퍼런스를 주최합니다.

nullcon 국제 보안 컨퍼런스 - http://nullcon.net hardwear.io 하드웨어 보안 컨퍼런스 - http://hardwear.io 웹사이트: http://payatu.com 이메일: info (at) payatu dot com

도구 다운로드