Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
API-Security — OWASP维护的十大API安全风险文档与文档门户,提供构建、攻破和防御API的最佳实践。 | Kitploit
工具/GitHubGitHub/owasp/api-security
漏洞分析Web安全论文与研究学习与教育精选资源API 安全
GitHubowasp/api-security

API-Security

OWASP维护的十大API安全风险文档与文档门户,提供构建、攻破和防御API的最佳实践。

查看仓库
2.3k41188个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

OWASP API 安全 Top 10

本项目旨在应对越来越多的组织在其软件产品中部署可能包含敏感数据的 API 的现状。这些 API 既用于内部任务,也用于与第三方对接。不幸的是,许多 API 并未经过严格的安全测试,而这些测试本可帮助它们抵御攻击。

OWASP API 安全项目旨在通过强调不安全 API 的潜在风险,并说明如何缓解这些风险,为软件开发人员和安全评估人员提供价值。为实现这一目标,OWASP API 安全项目将创建并维护一份“Top 10 API 安全风险”文档,以及一个用于创建或评估 API 时最佳实践的资料门户。

描述

许多人在作为开发人员或信息安全顾问工作时,都曾在项目中接触过 API。虽然有部分资源可帮助创建和评估这些项目(例如 OWASP REST 安全速查表),但尚没有一个全面的安全项目来帮助社区中的构建者、攻击者和防御者。

本项目旨在:

  • 创建 OWASP Top 10 API 安全风险文档,以简洁地突出该领域最常见风险。
  • 创建一个文档门户,帮助开发人员以安全的方式构建 API。
  • 与安全社区紧密合作,维护随安全趋势不断演进的动态文档。

项目负责人

  • Erez Yalon
  • Inon Shkedy
  • Paulo Silva

许可证

OWASP API 安全项目文档可免费使用!

OWASP API 安全项目采用 知识共享 署名-相同方式共享 4.0 许可 授权,因此您可以复制、分发和传播该作品。您也可以在署名的情况下对其改编并进行商业使用。如果您修改、转换或基于该作品进行构建,则只能在与本许可相同或相似的许可下分发衍生作品。

下载工具