Tiếng AnhTiếng PhápTiếng Tây Ban Nha

Biểu tượng yêu thích OnWorks

Tải xuống APIthet cho Linux

Tải xuống miễn phí ứng dụng APIthet Linux để chạy trực tuyến trong Ubuntu trực tuyến, Fedora trực tuyến hoặc Debian trực tuyến

Đây là ứng dụng Linux có tên APIthet có bản phát hành mới nhất có thể được tải xuống dưới dạng APIthet.zip. Nó có thể được chạy trực tuyến trong nhà cung cấp dịch vụ lưu trữ miễn phí OnWorks cho máy trạm.

Tải xuống và chạy trực tuyến ứng dụng có tên APIthet này với OnWorks miễn phí.

Làm theo các hướng dẫn sau để chạy ứng dụng này:

- 1. Đã tải ứng dụng này xuống PC của bạn.

- 2. Nhập vào trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.

- 3. Tải lên ứng dụng này trong trình quản lý tệp như vậy.

- 4. Khởi động trình giả lập trực tuyến OnWorks Linux hoặc trình giả lập trực tuyến Windows hoặc trình mô phỏng trực tuyến MACOS từ trang web này.

- 5. Từ Hệ điều hành OnWorks Linux mà bạn vừa khởi động, hãy truy cập trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.

- 6. Tải xuống ứng dụng, cài đặt và chạy nó.

MÀN HÌNH

Ad


APIthet


MÔ TẢ

APIthet là một ứng dụng để kiểm tra bảo mật các API web RESTful. Đánh giá các API giúp phát hiện các lỗ hổng bảo mật ở giai đoạn đầu của SDLC.

So sánh điều này với việc đánh giá một ứng dụng Android sử dụng API trên máy chủ phụ trợ. Loại đánh giá này xảy ra ở giai đoạn sau của SDLC. Thậm chí tệ hơn, nó không nhất thiết phải chạm vào tất cả các API.

Đó không phải là tất cả. Bạn chỉ định một trong các tham số JSON là ngẫu nhiên. Điều này giúp đặt một giá trị duy nhất cho một tham số JSON cụ thể trong một API.

Ứng dụng có sẵn dưới dạng tệp exe của Windows ..

Đang tiến hành và các tính năng đã lên kế hoạch:
-Nhiều trường hợp thử nghiệm để tấn công API mục tiêu.
-Thêm các API và xác định trình tự.
-Đọc API từ liên kết doc.
-Kiểm tra Logic kinh doanh.

VIỆC CẦN LÀM: Xây dựng cho Linux (và có thể là OS X).



Tính năng

  • XSS - Đã phản ánh, được lưu trữ và bị mù (đối với tải trọng JSON trong cuộc gọi ĐĂNG)
  • XSS - Đã phản ánh, được lưu trữ và bị mù (đối với các tham số URL trong lệnh gọi GET)
  • SQLI - SQLI mù dựa trên URL
  • SQLI - Dựa trên lỗi
  • Phát hiện CSRF
  • Phát hiện CORS
  • Cảnh báo tình huống nâng cấp đặc quyền và truy cập trái phép
  • Cảnh báo chống lại Clickjacking
  • Cảnh báo chống lại việc bỏ lỡ tiêu đề bảo vệ XSS
  • Cảnh báo nếu ứng dụng không được bật HSTS
  • Phát hiện chèn HTML
  • Mở phát hiện lỗ hổng Redirect
  • Cảnh báo chống lại dấu chân máy chủ
  • Đặt tham số JSON duy nhất / ngẫu nhiên
  • Báo cáo sự cố với danh mục OWASP và CWE


Khán giả

Chuyên gia bảo mật




Danh Mục

Bảo mật, Dịch vụ web, JSON

Đây là một ứng dụng cũng có thể được tìm nạp từ https://sourceforge.net/projects/apithet/. Nó đã được lưu trữ trên OnWorks để có thể chạy trực tuyến một cách dễ dàng nhất từ ​​một trong những Hệ thống hoạt động miễn phí của chúng tôi.


Máy chủ & Máy trạm miễn phí

Tải xuống ứng dụng Windows & Linux

  • 1
    Osu!
    Osu!
    Osu! là một trò chơi nhịp điệu đơn giản với một cái giếng
    nghĩ ra đường cong học tập cho người chơi
    của tất cả các cấp độ kỹ năng. Một trong những tuyệt vời
    các khía cạnh của Osu! là nó là
    cộng đồng-dr ...
    Tải xuống Osu!
  • 2
    LIBPNG: thư viện tham khảo PNG
    LIBPNG: thư viện tham khảo PNG
    Thư viện tài liệu tham khảo để hỗ trợ các
    Định dạng đồ họa mạng di động (PNG).
    Đối tượng: Nhà phát triển. Lập trình
    Ngôn ngữ: C. Đây là một ứng dụng
    cũng có thể...
    Tải xuống LIBPNG: Thư viện tham khảo PNG
  • 3
    Máy dò kim loại dựa trên RP2040
    Máy dò kim loại dựa trên RP2040
    Dựa trên bảng Raspberry Pi Pico, điều này
    máy dò kim loại được bao gồm trong xung
    loại máy dò kim loại cảm ứng, với
    những thuận lợi và khó khăn được biết đến.
    RP ...
    Tải xuống máy dò kim loại dựa trên RP2040
  • 4
    Quản lý PAC
    Quản lý PAC
    PAC là sự thay thế Perl / GTK cho
    SecureCRT/Putty/vv (linux
    ssh/telnet/... gui)... Nó cung cấp một GUI
    để định cấu hình kết nối: người dùng,
    mật khẩu, quy định EXPECT...
    Tải xuống Trình quản lý PAC
  • 5
    GeoServer
    GeoServer
    GeoServer là một phần mềm mã nguồn mở
    máy chủ được viết bằng Java cho phép người dùng
    để chia sẻ và chỉnh sửa dữ liệu không gian địa lý.
    Được thiết kế cho khả năng tương tác, nó
    xuất bản da ...
    Tải xuống GeoServer
  • 6
    con đom đóm III
    con đom đóm III
    Tài chính cá nhân mã nguồn mở và miễn phí
    giám đốc. Firefly III có một
    hệ thống kế toán kép. Bạn có thể
    nhanh chóng nhập và tổ chức của bạn
    giao dịch tôi ...
    Tải xuống Firefly III
  • Khác »

Lệnh Linux

  • 1
    abi-theo dõi
    abi-theo dõi
    abi-tracker - trực quan hóa các thay đổi ABI
    dòng thời gian của thư viện phần mềm C/C++.
    MÔ TẢ: TÊN: ABI Tracker
    (abi-tracker) Trực quan hóa các thay đổi ABI
    dòng thời gian của C/C+...
    Chạy abi-tracker
  • 2
    abicheck
    abicheck
    abicheck - kiểm tra nhị phân ứng dụng
    cho các cuộc gọi đến các biểu tượng riêng tư hoặc đang phát triển
    trong các thư viện và để liên kết tĩnh của
    một số thư viện hệ thống. ...
    Chạy abicheck
  • 3
    cpanfile-dumpp
    cpanfile-dumpp
    cpanfile-dump - Kết xuất các điều kiện tiên quyết từ
    một tập tin cpan...
    Chạy cpanfile-dumpp
  • 4
    cpangraphp
    cpangraphp
    cpangraph - Tạo chuỗi phụ thuộc
    đồ thị cho các mô-đun CPAN PHIÊN BẢN: Phiên bản
    0.12 ...
    Chạy cpangraphp
  • 5
    gà mái
    gà mái
    gallina - trích xuất đặc điểm kỹ thuật từ
    Các tập tin bản ngữ Coq ...
    Chạy gallina
  • 6
    thay thế
    thay thế
    galternatives - Mặt trước của
    cập nhật-các lựa chọn thay thế ...
    Chạy các giải pháp thay thế
  • Khác »

Ad