Skip to content

Latest commit

 

History

History
37 lines (24 loc) · 1.71 KB

File metadata and controls

37 lines (24 loc) · 1.71 KB

API301 — Mastery of API Pentesting

API Security Banner

Hands-on notes, labs, and write-ups focused on API penetration testing — covering reconnaissance, authentication attacks, reverse engineering, and exploitation against real-world-style vulnerable APIs (crAPI).

Contents

What This Covers

  • 🔍 API Reconnaissance & Endpoint Discovery
  • 🔐 Authentication & Authorization Attacks (BOLA, BFLA, JWT abuse)
  • 🧩 Reverse Engineering API Logic
  • 🐞 Exploiting crAPI (Completely Ridiculous API) vulnerabilities
  • 📝 Structured, reproducible pentest documentation

Tools Used

Burp Suite, Postman, crAPI, Kali Linux, and manual testing methodology.

Author

Md Jubair Hossain — Self-taught Penetration Tester

⚠️ Disclaimer

All testing shown here was performed in a local/lab environment against intentionally vulnerable applications (crAPI) for educational purposes only. Do not test APIs you do not own or have explicit permission to test.