Skip to content

Repository files navigation

API301 — Mastery of API Pentesting

API Security Banner

Hands-on notes, labs, and write-ups focused on API penetration testing — covering reconnaissance, authentication attacks, reverse engineering, and exploitation against real-world-style vulnerable APIs (crAPI).

Contents

What This Covers

  • 🔍 API Reconnaissance & Endpoint Discovery
  • 🔐 Authentication & Authorization Attacks (BOLA, BFLA, JWT abuse)
  • 🧩 Reverse Engineering API Logic
  • 🐞 Exploiting crAPI (Completely Ridiculous API) vulnerabilities
  • 📝 Structured, reproducible pentest documentation

Tools Used

Burp Suite, Postman, crAPI, Kali Linux, and manual testing methodology.

Author

Md Jubair Hossain — Self-taught Penetration Tester

⚠️ Disclaimer

All testing shown here was performed in a local/lab environment against intentionally vulnerable applications (crAPI) for educational purposes only. Do not test APIs you do not own or have explicit permission to test.

About

Mastery of API Pentesting

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors