InglêsFrancêsEspanhol

favicon do OnWorks

Baixar APIthet para Linux

Download grátis do aplicativo APIthet Linux para rodar online no Ubuntu online, Fedora online ou Debian online

Este é o aplicativo Linux denominado APIthet, cuja versão mais recente pode ser baixada como APIthet.zip. Ele pode ser executado online no provedor de hospedagem gratuita OnWorks para estações de trabalho.

Baixe e execute online este aplicativo chamado APIthet com OnWorks gratuitamente.

Siga estas instruções para executar este aplicativo:

- 1. Baixe este aplicativo em seu PC.

- 2. Entre em nosso gerenciador de arquivos https://www.onworks.net/myfiles.php?username=XXXXX com o nome de usuário que você deseja.

- 3. Carregue este aplicativo em tal gerenciador de arquivos.

- 4. Inicie o emulador OnWorks Linux online ou Windows online ou emulador MACOS online a partir deste site.

- 5. No sistema operacional OnWorks Linux que você acabou de iniciar, acesse nosso gerenciador de arquivos https://www.onworks.net/myfiles.php?username=XXXXX com o nome de usuário que deseja.

- 6. Baixe o aplicativo, instale-o e execute-o.

SCREENSHOTS

Ad


APIteto


DESCRIÇÃO

APIthet é um aplicativo para testar a segurança de APIs da web RESTful. Avaliar APIs ajuda a detectar vulnerabilidades de segurança em um estágio inicial do SDLC.

Compare isso com a avaliação de um aplicativo Android que usa APIs em um servidor de back-end. Esse tipo de avaliação acontece em uma fase muito posterior do SDLC. Pior ainda, não afeta necessariamente todas as APIs.

Isso não é tudo. Você especifica um dos parâmetros JSON como aleatório. Isso ajuda a definir um valor exclusivo para um parâmetro JSON específico em uma API.

O aplicativo está disponível como um arquivo exe do Windows.

Recursos em andamento e planejados:
-Mais casos de teste para atacar a API alvo.
-Adicionar APIs e definir a sequência.
-Leia APIs do link de doc.
-Teste de lógica de negócios.

TODO: Construir para Linux (e pode ser OS X).



Recursos

  • XSS - refletido, armazenado e cego (para cargas JSON em chamadas POST)
  • XSS - refletido, armazenado e cego (para parâmetros de URL em chamadas GET)
  • SQLI - SQLI cego baseado em URL
  • SQLI - baseado em erro
  • Detecção de CSRF
  • Detecção de CORS
  • Avisos de cenário de escalonamento de privilégios e acesso não autorizado
  • Alerta contra Clickjacking
  • Avisa contra falha de cabeçalho de proteção XSS
  • Avisa se o aplicativo não está habilitado para HSTS
  • Detecção de injeção de HTML
  • Detecção de vulnerabilidade de redirecionamento aberto
  • Avisa contra pegada de servidor
  • Defina um parâmetro JSON único / aleatório
  • Relata problemas com as categorias OWASP e CWE


Público

Profissionais de segurança




Categorias

Segurança, Web Services, JSON

Este é um aplicativo que também pode ser obtido em https://sourceforge.net/projects/apithet/. Ele foi hospedado no OnWorks para ser executado online da maneira mais fácil a partir de um de nossos Sistemas Operativos gratuitos.


Servidores e estações de trabalho gratuitos

Baixar aplicativos Windows e Linux

  • 1
    PostInstallerF
    PostInstallerF
    PostInstallerF irá instalar todos os
    software que o Fedora Linux e outros
    não inclui por padrão, após
    executando o Fedora pela primeira vez. Seu
    fácil para ...
    Baixar PostInstallerF
  • 2
    traço
    traço
    O projeto strace foi movido para
    https://strace.io. strace is a
    diagnóstico, depuração e instrução
    rastreador de espaço do usuário para Linux. É usado
    para monitorar um...
    Baixar strace
  • 3
    gMKVEExtractGUI
    gMKVEExtractGUI
    Uma GUI para o utilitário mkvextract (parte do
    MKVToolNix) que incorpora a maioria (se
    nem todas) funcionalidade de mkvextract e
    utilitários mkvinfo. Escrito em C#NET 4.0,...
    Baixar gMKVExtractGUI
  • 4
    Biblioteca JasperReports
    Biblioteca JasperReports
    A biblioteca JasperReports é a
    código aberto mais popular do mundo
    inteligência de negócios e relatórios
    motor. É inteiramente escrito em Java
    e é capaz de ...
    Baixe a Biblioteca JasperReports
  • 5
    Livros Frappe
    Livros Frappe
    Frappe Books é um software livre e de código aberto
    software de contabilidade de desktop que é
    simples e bem projetado para ser usado por
    pequenas empresas e freelancers. Isto'...
    Baixar Livros Frappé
  • 6
    Python Numérica
    Python Numérica
    NOTÍCIAS: NumPy 1.11.2 é a última versão
    que será feito no sourceforge. Rodas
    para Windows, Mac e Linux, bem como
    distribuições de fonte arquivadas podem ser ...
    Baixar Numérico Python
  • Mais "

Comandos Linux

Ad