Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vapi — vAPI 是一个易受攻击的恶意编程接口,它是一个可自托管的 API,通过练习模拟 OWASP API Top 10 场景。 | Kitploit
工具/GitHubGitHub/roottusk/vapi
漏洞扫描器API安全测试Web安全渗透测试学习与教育API 安全实验室与实践
GitHubroottusk/vapi

vapi

vAPI 是一个易受攻击的恶意编程接口,它是一个可自托管的 API,通过练习模拟 OWASP API Top 10 场景。

查看仓库
1.4k338201年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

vAPI Tweet

Docker Build Status License: GPL v3 Version PHP Laravel Issues

vAPI 是一个脆弱性敌对编程接口,它是一个可自行托管的 API,以练习形式模拟 OWASP API Top 10 场景。

要求

  • PHP
  • MySQL
  • PostMan
  • MITM Proxy

安装(Docker)

docker-compose up -d

安装(手动)

复制代码

cd <your-hosting-directory>
git clone https://github.com/roottusk/vapi.git

设置数据库

将 vapi.sql 导入 MySQL 数据库

在 vapi/.env 中配置数据库凭据

启动 MySQL 服务

运行以下命令(Linux)

service mysqld start

启动 Laravel 服务器

进入 vapi 目录并运行

php artisan serve

设置 Postman

  • 在 Postman 中导入 vAPI.postman_collection.json
  • 在 Postman 中导入 vAPI_ENV.postman_environment.json

或

使用公共工作区

https://www.postman.com/roottusk/workspace/vapi/

用法

浏览 http://localhost/vapi/ 查看文档

发送请求后,请参阅 Postman 测试或环境以获取生成的令牌

部署

Helm 可用于部署到 Kubernetes 命名空间。

图表位于 vapi-chart 文件夹中。

该图表需要一个名为 vapi 的 Secret,包含以下值:

DB_PASSWORD: <database password to use>
DB_USERNAME: <database username to use>

示例 Helm 安装命令:helm upgrade --install vapi ./vapi-chart --values=./vapi-chart/values.yaml

*** 重要 ***

values.yaml 中第 232 行的 MYSQL_ROOT_PASSWORD 必须与第 184 行的值匹配才能正常工作。

曾在以下活动展示

OWASP 20 周年庆典

Blackhat Europe 2021 Arsenal

HITB Cyberweek 2021,阿布扎比,阿联酋

@Hack,利雅得,沙特阿拉伯

即将举行

APISecure.co

提及和参考

[1] https://apisecurity.io/issue-132-experian-api-leak-breaches-digitalocean-geico-burp-plugins-vapi-lab/

[2] https://dsopas.github.io/MindAPI/references/

[3] https://dzone.com/articles/api-security-weekly-issue-132

[4] https://owasp.org/www-project-vulnerable-web-applications-directory/

[5] https://github.com/arainho/awesome-api-security

[6] https://portswigger.net/daily-swig/introducing-vapi-an-open-source-lab-environment-to-learn-about-api-security

[7] https://apisecurity.io/issue-169-insecure-api-wordpress-plugin-tesla-3rd-party-vulnerability-introducing-vapi/

演练/文章/视频

[1] https://cyc0rpion.medium.com/exploiting-owasp-top-10-api-vulnerabilities-fb9d4b1dd471(vAPI 1.0 文章)

[2] https://www.youtube.com/watch?v=0F5opL_c5-4&list=PLT1Gj1RmR7vqHK60qS5bpNUeivz4yhmbS(土耳其语)(vAPI 1.1 演练)

[3] https://medium.com/@jyotiagarwal3190/roottusk-vapi-writeup-341ec99879c(vAPI 1.1 文章)

致谢

  • 图标和横幅使用了来自 Flaticon 的图片
下载工具