搭建易受攻击的 API 目标及 API 发现指南
在网络安全学习和实践中,搭建易受攻击的 API 目标并学会发现 API 是非常重要的环节。下面将详细介绍如何搭建相关环境以及如何发现目标 API。
搭建易受攻击的应用程序
Docker Compose 是一个强大的工具,它能让我们通过 YAML 文件运行多个容器。根据不同的黑客实验室设置,使用简单的 docker-compose up 命令就能启动易受攻击的系统。安装 Docker Compose 的官方文档可在 https://docs.docker.com/compose/install 找到。
以下是一些适合在实验室运行的易受攻击的应用程序:
1. OWASP crAPI :由 OWASP API 安全项目开发和发布,旨在展示最关键的 API 漏洞。该应用包含现代 Web 应用、API 和 Mail Hog 电子邮件服务器,可用于购买汽车零部件、使用社区聊天功能以及查找当地维修店等。它真实地实现了 OWASP API 安全十大漏洞,是学习的好素材。
2. OWASP DevSlop’s Pixi :这是一个基于 MongoDB、Express.js、Angular 和 Node(MEAN)栈的 Web 应用程序,故意设计了易受攻击的 API。可以将其看作是一个带有虚拟支付系统的社交媒体平台,攻击者会对其用户信息、管理功能和支付系统特别感兴趣。在 Ubuntu 终
超级会员免费看
订阅专栏 解锁全文
1168

被折叠的 条评论
为什么被折叠?



