Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vapi — vAPI — это Уязвимый и Некорректно Запрограммированный Интерфейс (Vulnerable Adversely Programmed Interface), представляющий собой самодостаточное API, которое имитирует сценарии OWASP API Top 10 через упражнения. | Kitploit
Инструменты/GitHubGitHub/roottusk/vapi
Сканеры уязвимостейТестирование безопасности APIВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеБезопасность APIЛаборатории и Практика
GitHubroottusk/vapi

vapi

vAPI — это Уязвимый и Некорректно Запрограммированный Интерфейс (Vulnerable Adversely Programmed Interface), представляющий собой самодостаточное API, которое имитирует сценарии OWASP API Top 10 через упражнения.

Репозиторий
1.4k3381 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

vAPI Tweet

Docker Build Status License: GPL v3 Version PHP Laravel Issues

vAPI — это уязвимый программный интерфейс (Vulnerable Adversely Programmed Interface), самодельный API, имитирующий сценарии OWASP API Top 10 в форме упражнений.

Требования

  • PHP
  • MySQL
  • PostMan
  • MITM Proxy

Установка (Docker)

root@kitploit:~
docker-compose up -d

Установка (вручную)

Копирование кода

root@kitploit:~
cd <ваша-директория-хостинга>
root@kitploit:~
git clone https://github.com/roottusk/vapi.git

Настройка базы данных

Импортируйте vapi.sql в базу данных MySQL

Настройте учетные данные БД в vapi/.env

Запуск службы MySQL

Выполните следующую команду (Linux)

root@kitploit:~
service mysqld start

Запуск сервера Laravel

Перейдите в каталог vapi и выполните

root@kitploit:~
php artisan serve

Настройка Postman

  • Импортируйте vAPI.postman_collection.json в Postman
  • Импортируйте vAPI_ENV.postman_environment.json в Postman

ИЛИ

Используйте общедоступное рабочее пространство

https://www.postman.com/roottusk/workspace/vapi/

Использование

Перейдите по адресу http://localhost/vapi/ для просмотра документации

После отправки запросов обратитесь к тестам Postman или окружению для получения сгенерированных токенов.

Развертывание

Helm можно использовать для развертывания в пространстве имен Kubernetes. Чарт находится в папке vapi-chart. Для чарта требуется один секрет с именем vapi со следующими значениями:

root@kitploit:~
DB_PASSWORD: <пароль базы данных>
DB_USERNAME: <имя пользователя базы данных>

Пример команды установки Helm: helm upgrade --install vapi ./vapi-chart --values=./vapi-chart/values.yaml

*** Важно ***

MYSQL_ROOT_PASSWORD в строке 232 файла values.yaml должен совпадать с таковым в строке 184 для корректной работы.

Представлено на

OWASP 20th Anniversary

Blackhat Europe 2021 Arsenal

HITB Cyberweek 2021, Abu Dhabi, UAE

@Hack, Riyadh, KSA

Предстоящие

APISecure.co

Упоминания и ссылки

[1] https://apisecurity.io/issue-132-experian-api-leak-breaches-digitalocean-geico-burp-plugins-vapi-lab/

[2] https://dsopas.github.io/MindAPI/references/

[3] https://dzone.com/articles/api-security-weekly-issue-132

[4] https://owasp.org/www-project-vulnerable-web-applications-directory/

[5] https://github.com/arainho/awesome-api-security

[6] https://portswigger.net/daily-swig/introducing-vapi-an-open-source-lab-environment-to-learn-about-api-security

[7] https://apisecurity.io/issue-169-insecure-api-wordpress-plugin-tesla-3rd-party-vulnerability-introducing-vapi/

Прохождения/Отчеты/Видео

[1] https://cyc0rpion.medium.com/exploiting-owasp-top-10-api-vulnerabilities-fb9d4b1dd471 (Отчет по vAPI 1.0)

[2] https://www.youtube.com/watch?v=0F5opL_c5-4&list=PLT1Gj1RmR7vqHK60qS5bpNUeivz4yhmbS (Турецкий язык) (Прохождение vAPI 1.1)

[3] https://medium.com/@jyotiagarwal3190/roottusk-vapi-writeup-341ec99879c (Отчет по vAPI 1.1)

Благодарности

Иконка и баннер используют изображение с Flaticon

Скачать инструмент