Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vapi — vAPI는 취약하게 악의적으로 프로그래밍된 인터페이스(Vulnerable Adversely Programmed Interface)로, 자체 호스팅이 가능한 API이며 OWASP API Top 10 시나리오를 연습을 통해 모방합니다. | Kitploit
도구/GitHubGitHub/roottusk/vapi
Vulnerability ScannersAPI Security TestingWeb SecurityPenetration TestingLearning & EducationAPI SecurityLabs & Practice
GitHubroottusk/vapi

vapi

vAPI는 취약하게 악의적으로 프로그래밍된 인터페이스(Vulnerable Adversely Programmed Interface)로, 자체 호스팅이 가능한 API이며 OWASP API Top 10 시나리오를 연습을 통해 모방합니다.

저장소 보기
1.4k3381년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

vAPI Tweet

Docker Build Status License: GPL v3 Version PHP Laravel Issues

vAPI는 취약하게 의도적으로 프로그래밍된 인터페이스(Vulnerable Adversely Programmed Interface)로, 자체 호스팅 가능한 API이며 OWASP API Top 10 시나리오를 연습 문제 형태로 모방합니다.

요구 사항

  • PHP
  • MySQL
  • PostMan
  • MITM Proxy

설치 (Docker)

root@kitploit:~
docker-compose up -d

설치 (수동)

코드 복사

root@kitploit:~
cd <your-hosting-directory>
root@kitploit:~
git clone https://github.com/roottusk/vapi.git

데이터베이스 설정

vapi.sql을 MySQL 데이터베이스에 가져오세요.

vapi/.env에서 DB 자격 증명을 설정하세요.

MySQL 서비스 시작

다음 명령을 실행하세요 (Linux)

root@kitploit:~
service mysqld start

Laravel 서버 시작

vapi 디렉터리로 이동하여 다음을 실행하세요

root@kitploit:~
php artisan serve

Postman 설정

  • Postman에서 vAPI.postman_collection.json 가져오기
  • Postman에서 vAPI_ENV.postman_environment.json 가져오기

또는

공개 워크스페이스 사용

https://www.postman.com/roottusk/workspace/vapi/

사용법

문서를 확인하려면 http://localhost/vapi/로 이동하세요.

요청을 보낸 후 생성된 토큰은 Postman 테스트 또는 환경을 참조하세요.

배포

Helm을 사용하여 Kubernetes 네임스페이스에 배포할 수 있습니다. 차트는 vapi-chart 폴더에 있습니다. 차트에는 vapi라는 시크릿이 필요하며, 다음 값이 포함되어야 합니다:

root@kitploit:~
DB_PASSWORD: <사용할 데이터베이스 비밀번호>
DB_USERNAME: <사용할 데이터베이스 사용자 이름>

샘플 Helm 설치 명령: helm upgrade --install vapi ./vapi-chart --values=./vapi-chart/values.yaml

*** 중요 ***

values.yaml의 232번 줄에 있는 MYSQL_ROOT_PASSWORD가 184번 줄의 값과 일치해야 작동합니다.

발표 장소

OWASP 20th Anniversary

Blackhat Europe 2021 Arsenal

HITB Cyberweek 2021, Abu Dhabi, UAE

@Hack, Riyadh, KSA

예정

APISecure.co

언급 및 참고

[1] https://apisecurity.io/issue-132-experian-api-leak-breaches-digitalocean-geico-burp-plugins-vapi-lab/

[2] https://dsopas.github.io/MindAPI/references/

[3] https://dzone.com/articles/api-security-weekly-issue-132

[4] https://owasp.org/www-project-vulnerable-web-applications-directory/

[5] https://github.com/arainho/awesome-api-security

[6] https://portswigger.net/daily-swig/introducing-vapi-an-open-source-lab-environment-to-learn-about-api-security

[7] https://apisecurity.io/issue-169-insecure-api-wordpress-plugin-tesla-3rd-party-vulnerability-introducing-vapi/

워크스루/라이트업/동영상

[1] https://cyc0rpion.medium.com/exploiting-owasp-top-10-api-vulnerabilities-fb9d4b1dd471 (vAPI 1.0 라이트업)

[2] https://www.youtube.com/watch?v=0F5opL_c5-4&list=PLT1Gj1RmR7vqHK60qS5bpNUeivz4yhmbS (터키어) (vAPI 1.1 워크스루)

[3] https://medium.com/@jyotiagarwal3190/roottusk-vapi-writeup-341ec99879c (vAPI 1.1 라이트업)

감사의 말

  • 아이콘과 배너는 Flaticon의 이미지를 사용합니다.
도구 다운로드