api-security-testing
نگهدارنده usestrix
آزمون امنیت API با Strix
- نسخه فعلی
- نامشخص
- مجوز
- Apache-2.0
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
شناسایی و اثبات عملی آسیبپذیریهای مشخصِ API را فراهم میکند.
چه زمانی مناسب است؟
وقتی کاربر pentest، security-test، audit یا یافتن vulnerability در API، endpoint یا backend service میخواهد، از آن استفاده کنید.
یک REST، GraphQL یا gRPC API را با Strix security-test میکند. agentهای autonomous از OpenAPI/GraphQL schema یا crawling، endpointها را فهرست میکنند و آسیبپذیریهای OWASP API Security Top 10 (2023) را واقعاً exploit میکنند: broken object-level authorization (BOLA/IDOR)، broken object property level authorization شامل excessive data exposure و mass assignment، broken function-level authorization، unrestricted resource consumption، SSRF، injection و auth/token flaw. هر finding یک proof-of-concept request عملی دارد.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add usestrix/strix --skill api-security-testing -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.