Loading

api-security-testing

نگه‌دارنده usestrix

آزمون امنیت API با Strix

نسخه فعلی
نامشخص
مجوز
Apache-2.0
دسترسی شبکه
نامشخص / ارزیابی‌نشده
وضعیت بررسی
تأیید نشده

چه مسئله‌ای را حل می‌کند؟

شناسایی و اثبات عملی آسیب‌پذیری‌های مشخصِ API را فراهم می‌کند.

چه زمانی مناسب است؟

وقتی کاربر pentest، security-test، audit یا یافتن vulnerability در API، endpoint یا backend service می‌خواهد، از آن استفاده کنید.

یک REST، GraphQL یا gRPC API را با Strix security-test می‌کند. agentهای autonomous از OpenAPI/GraphQL schema یا crawling، endpointها را فهرست می‌کنند و آسیب‌پذیری‌های OWASP API Security Top 10 (2023) را واقعاً exploit می‌کنند: broken object-level authorization (BOLA/IDOR)، broken object property level authorization شامل excessive data exposure و mass assignment، broken function-level authorization، unrestricted resource consumption، SSRF، injection و auth/token flaw. هر finding یک proof-of-concept request عملی دارد.

نصب و به‌روزرسانی

این دستورها فقط برای کپی نمایش داده می‌شوند و روی سرور RefHub اجرا نمی‌شوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.

دستور نصب
npx skills add usestrix/strix --skill api-security-testing -y

سازگاری با ایجنت‌ها

هنوز تست سازگاری ثبت نشده است

تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنت‌ها را تأییدشده فرض نکنید.

منبع و وضعیت بررسی

توضیح بالا معرفی ساختاریافتهٔ کاتالوگ است و بازبینی تحریریه‌ای آن ثبت نشده؛ اطلاعات فنی و وضعیت راستی‌آزمایی جداگانه نمایش داده می‌شوند.

آخرین بررسی منبع
ثبت نشده