Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
REST-Attacker — 一个用于REST API的自动化渗透测试框架,具备基于OpenAPI驱动的测试生成、32个基于OWASP的安全测试,以及内置对OAuth2、HTTP基本认证和API密钥的访问控制处理。 | Kitploit
工具/GitHubGitHub/rub-nds/rest-attacker
漏洞扫描器API安全测试Web安全渗透测试
GitHubrub-nds/rest-attacker

REST-Attacker

一个用于REST API的自动化渗透测试框架,具备基于OpenAPI驱动的测试生成、32个基于OWASP的安全测试,以及内置对OAuth2、HTTP基本认证和API密钥的访问控制处理。

查看仓库
811523年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

REST-Attacker

REST-Attacker 是一个针对遵循 REST 架构风格的 API 的自动化渗透测试框架。 该工具专注于通过完全自动化测试过程(包括测试生成、访问控制处理和报告生成)来简化通用 REST API 实现的分析,且仅需最少的配置工作。此外,REST-Attacker 设计灵活且可扩展,同时支持大规模测试和细粒度分析。

REST-Attacker 由波鸿鲁尔大学 网络与数据安全教席 维护。

特性

REST-Attacker 目前提供以下特性:

  • 自动化测试生成
    • 利用 OpenAPI 描述自动生成测试运行
    • 基于 OWASP 及其他科学贡献的 32 项集成安全测试
    • 内置安全报告生成
  • 简化 API 通信
    • 为 REST 安全用例定制的请求接口(基于 Python3 requests 模块)
    • 与任何通用 REST API 通信
  • 访问控制处理
    • 后台 API 认证/授权
    • 支持最流行的访问控制机制:OAuth2、HTTP 基本认证、API 密钥等
  • 易于使用和扩展
    • 可作为独立(CLI)工具或模块使用
    • 通过丰富的配置选项使测试运行适应特定 API
    • 使用工具接口创建自定义测试用例或访问控制方案

安装

通过下载或克隆仓库获取工具:

root@kitploit:~
git clone https://github.com/RUB-NDS/REST-Attacker.git

运行该工具需要 Python >3.10。

还需要使用 pip 安装以下包:

root@kitploit:~
python3 -m pip install -r requirements.txt

快速开始

以下是最常用和最有用的命令的快速概述。您可以在我们的使用指南中找到关于每个命令以及可用配置选项的更多信息。

获取支持的测试用例列表:

root@kitploit:~
python3 -m rest_attacker --list

基础测试运行(包含加载时测试用例生成):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate

完整测试运行(包含加载时和运行时测试用例生成 + 速率限制处理):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --propose --handle-limits

仅运行选定测试用例的测试(仅为 scopes.TestTokenRequestScopeOmit 和 resources.FindSecurityParameters 测试用例生成测试):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --test-cases scopes.TestTokenRequestScopeOmit resources.FindSecurityParameters

从报告重新运行测试:

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --run /path/to/report.json

文档

使用指南和配置格式文档可在文档子文件夹中找到。

故障排除

关于已知问题的修复/缓解措施,请参阅故障排除文档或问题部分。

贡献

欢迎各种形式的贡献!如果您发现错误或有建议或功能请求,请随时在问题跟踪器中创建新的问题。您也可以通过拉取请求提交修复或代码修改。

遗憾的是,我们有时可能非常忙碌,因此回复本仓库中的评论可能需要一些时间。

许可证

本项目采用 GNU LGPLv3 或更高版本 (LGPL3+) 许可。完整的许可文本请参见 COPYING,作者列表请参见 CONTRIBUTORS.md。

下载工具