Tiredful API:一个专为安全学习而计划的毛病模仿平台

打印 上一主题 下一主题

主题 912|帖子 912|积分 2736

Tiredful API:一个专为安全学习而计划的毛病模仿平台

    Tiredful-API An intentionally designed broken web application based on REST API.  
项目地址: https://gitcode.com/gh_mirrors/ti/Tiredful-API   
项目介绍

Tiredful API 是一个故意计划存在毛病的Web应用步伐,旨在帮助开发者、QA工程师、安全专业人员相识由于不安全的编码实践而导致的Web服务(REST API)中的常见毛病。通过这个项目,用户可以深入学习如何识别和修复这些毛病,从而提升自己的安全技能。

项目技术分析

Tiredful API 基于 Django 框架Django Rest Framework 开发,使用了Python语言。项目中包含了多种常见的Web安全毛病,如信息泄露、不安全的直接对象引用、访问控制、限流、SQL注入(SQLite)、跨站脚本攻击(XSS)等。此外,项目还支持通过Docker容器快速摆设,并且提供了Python3兼容的代码版本。
项目及技术应用场景

Tiredful API 实用于以下场景:


  • Web开发者:通过模仿真实环境中的毛病,开发者可以在开发过程中提前发现并修复潜在的安全题目。
  • Web渗出测试人员:渗出测试人员可以使用Tiredful API来练习和提升自己的毛病识别和使用能力。
  • 安全专业人员:安全研究人员可以通过Tiredful API来验证和测试新的安全工具和方法。
  • 学生:计算机科学和信息安全专业的学生可以通过Tiredful API来学习和实践Web安全知识。
项目特点


  • 丰富的毛病范例:Tiredful API 涵盖了多种常见的Web安全毛病,帮助用户全面相识和把握这些毛病的原理和修复方法。
  • 易于摆设:支持通过Docker容器快速摆设,用户无需复杂的设置即可开始学习和测试。
  • 开源社区支持:项目是开源的,用户可以自由下载和修改代码,也可以通过邮件向开发者反馈毛病和发起。
  • 持续更新:开发者承诺会根据用户的反馈和新的安全趋势不停更新和完善项目,确保其始终保持最新的安全毛病模仿能力。
如何使用

通过Docker摆设

  1. docker build -t tiredful .
  2. docker run -p 8000:8000 --name tiredful -it tiredful
复制代码
访问 http://localhost:8000/ 即可开始使用。
通过源码摆设


  • 导航到源码文件夹并找到 manage.py 文件。
  • 执行 python manage.py runserver。
  • 如果静态文件未加载,可以执行 python manage.py runserver --insecure。
更多详细信息,请参考 Django 官方文档。
反馈与贡献

我们非常欢迎用户对Tiredful API提出反馈和发起。如果您发现了新的毛病范例或者有任何改进发起,可以通过邮件接洽我们:


  • 反馈邮箱:info [at] payatu [dot] com
  • 作者邮箱:siddharth [dot] bezalwar [at] gmail [dot] com
请在邮件中注明“Tiredful API Issue”或“Tiredful API Scenario”,并提供您的操纵系统版本、Django框架版本以及复现题目标步调。
关于作者

Tiredful API 由 Siddharth Bezalwar 开发,他是Payatu公司的安全专家。Payatu是一家专注于物联网安全、移动安全、云安全和Web安全的安全测试公司,同时组织了nullcon国际安全会媾和hardwear.io硬件安全会议。
网站: http://payatu.com
邮箱: info [at] payatu [dot] com

通过Tiredful API,您可以轻松学习和实践Web安全知识,提升自己的安全技能。无论您是开发者、渗出测试人员照旧安全研究人员,Tiredful API 都是您不可或缺的学习工具。立即下载并开始您的安全之旅吧!
    Tiredful-API An intentionally designed broken web application based on REST API.  
项目地址: https://gitcode.com/gh_mirrors/ti/Tiredful-API   

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

莫张周刘王

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表