CyberTools - Catálogo de Herramientas de Seguridad API

API ID 14094

Buscar 594 herramientas de pentesting y seguridad seleccionadas por nombre, categoría, etiqueta de acción y sistema operativo. Comandos de instalación, ejemplos de uso, JSON

764 ms resp. promedio

Documentación de la API

Endpoints

Solicitud
Conteo total de herramientas más conteos por categoría y por etiqueta de acción Devuelve estadísticas JSON para el catálogo de herramientas de seguridad
Endpoint ID: 34800
GET https://zylalabs.com/api/14094/cybertools+-+security+tools+catalog+api/34800/getstats
PARÁMETROS DE ENTRADA

Pruebas gratuitas restantes: 3 de 3.

Este endpoint no requiere parámetros de entrada.

RESPUESTA DE EJEMPLO DE LA API
JSON
{
    "total": 594,
    "categories": [
        {
            "categories": "Exploitation",
            "count": 256
        },
        {
            "categories": "Post-Exploitation",
            "count": 170
        },
        {
            "categories": "Recon",
            "count": 168
        }
    ],
    "actionTags": [
        {
            "tag": "scanner",
            "count": 324
        },
        {
            "tag": "exploit-framework",
            "count": 90
        },
        {
            "tag": "password-cracker",
            "count": 51
        },
        {
            "tag": "payload-generator",
            "count": 50
        },
        {
            "tag": "credential-dumper",
            "count": 38
        },
        {
            "tag": "proxy/tunnel",
            "count": 35
        },
        {
            "tag": "reverse-engineering",
            "count": 35
        },
        {
            "tag": "enumeration",
            "count": 31
        },
        {
            "tag": "social-engineer",
            "count": 24
        },
        {
            "tag": "osint",
            "count": 22
        },
        {
            "tag": "brute-force",
            "count": 18
        },
        {
            "tag": "packet-sniffer",
            "count": 15
        },
        {
            "tag": "privesc",
            "count": 14
        },
        {
            "tag": "steganography",
            "count": 11
        },
        {
            "tag": "fuzzer",
            "count": 11
        },
        {
            "tag": "wireless",
            "count": 10
        },
        {
            "tag": "malware-analysis",
            "count": 10
        },
        {
            "tag": "memory-forensics",
            "count": 7
        },
        {
            "tag": "reporting",
            "count": 7
        },
        {
            "tag": "wordlist-generator",
            "count": 4
        },
        {
            "tag": "decoder",
            "count": 1
        },
        {
            "tag": "cryptography",
            "count": 1
        },
        {
            "tag": "ctf",
            "count": 1
        }
    ]
}
ObtenerEstadísticas — CÓDIGOS DE EJEMPLO

curl --location --request GET 'https://zylalabs.com/api/14094/cybertools+-+security+tools+catalog+api/34800/getstats' --header 'Authorization: Bearer YOUR_API_KEY' 


    
Solicitud
Devuelve las herramientas de seguridad ordenadas por nombre Todos los parámetros de consulta son opcionales y se combinan con AND Busca por q filtra por categoría etiqueta y os recupera una herramienta por id y pagina con límite y desplazamiento
Endpoint ID: 34801
GET https://zylalabs.com/api/14094/cybertools+-+security+tools+catalog+api/34801/listtools
PARÁMETROS DE ENTRADA

listarHerramientas — Características del Endpoint

Objeto Descripción
q Opcional Optional text search by tool name and description.
category Opcional Optional tool category filter, such as Recon, Exploitation or Post-Exploitation.
tag Opcional Optional action tag filter, such as scanner, enumeration or sniffer.
os Opcional Optional supported operating system filter.
id Opcional Optional numeric tool ID to retrieve a single tool.
limit Opcional Optional number of tools returned per page.
offset Opcional Optional number of matching tools to skip for pagination.

Pruebas gratuitas restantes: 3 de 3.


PARÁMETROS DE ENTRADA

q
category
tag
os
id
limit
offset
RESPUESTA DE EJEMPLO DE LA API
JSON
{
    "tools": [
        {
            "id": 103,
            "name": "1password2john",
            "short_description": "1Password vault cracker",
            "long_description": "Converts 1Password vault files to John the Ripper format. Useful for cracking 1Password master passwords and accessing stored credentials.",
            "install_info": "sudo apt install john && locate 1password2john || git clone https://github.com/openwall/john.git && cd john/run",
            "example_usage": "1password2john vault.1pux > hash.txt && john hash.txt",
            "categories": "Post-Exploitation",
            "action_tags": "credential-dumper;password-cracker",
            "os_tags": "Linux;Windows;macOS"
        },
        {
            "id": 195,
            "name": "3proxy",
            "short_description": "Tiny free proxy server for various protocols.",
            "long_description": "3proxy is a tiny free proxy server with support for HTTP(S),go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest, POP3, SMTP, FTP, TCP and UDP protocols. It can be used for pivoting and tunneling in penetration testing.",
            "install_info": "sudo apt-get install 3proxy",
            "example_usage": "3proxy /etc/3proxy/3proxy.cfg",
            "categories": "Post-Exploitation",
            "action_tags": "proxy/tunnel",
            "os_tags": "Linux;Windows"
        },
        {
            "id": 69,
            "name": "3uTools",
            "short_description": "iOS device management and jailbreak",
            "long_description": "All-in-one tool for iOS device management, jailbreaking, and data extraction. Supports firmware flashing and device information gathering.",
            "install_info": "Download from http://www.3u.com/",
            "example_usage": "Launch 3uTools and connect iOS device",
            "categories": "Exploitation",
            "action_tags": "exploit-framework",
            "os_tags": "Windows;iOS"
        },
        {
            "id": 110,
            "name": "7z2john",
            "short_description": "7-Zip archive password cracker",
            "long_description": "Extracts password hashes from 7-Zip archives for cracking with John the Ripper. Essential for accessing password-protected 7z files.",
            "install_info": "sudo apt install john && locate 7z2john || git clone https://github.com/openwall/john.git && cd john/run",
            "example_usage": "7z2john archive.7z > hash.txt && john hash.txt",
            "categories": "Post-Exploitation",
            "action_tags": "password-cracker;credential-dumper",
            "os_tags": "Linux;Windows;macOS"
        },
        {
            "id": 392,
            "name": "aclpwn",
            "short_description": "Active Directory ACL exploitation",
            "long_description": "Tool for exploiting Active Directory Access Control Lists (ACLs) to escalate privileges and move laterally through domain environments.",
            "install_info": "pip install aclpwn",
            "example_usage": "aclpwn -f [email protected] -t [email protected]",
            "categories": "Exploitation",
            "action_tags": "exploit-framework",
            "os_tags": "Linux;Windows"
        },
        {
            "id": 325,
            "name": "adminer",
            "short_description": "Database administration web interface",
            "long_description": "Lightweight database management tool that can be used as a web shell when uploaded to compromised servers. Supports multiple database types and provides full database access.",
            "install_info": "wget https://www.adminer.org/latest.php -O adminer.php",
            "example_usage": "Upload adminer.php and access via browser",
            "categories": "Exploitation",
            "action_tags": "payload-generator",
            "os_tags": "Linux;Windows;macOS"
        },
        {
            "id": 196,
            "name": "Aircrack-ng",
            "short_description": "Complete suite of tools to assess WiFi network security.",
            "long_description": "Aircrack-ng is a complete suite of tools to assess WiFi network security. It focuses on different areas of WiFi security: monitoring, attacking, testing, and cracking.",
            "install_info": "sudo apt-get install aircrack-ng",
            "example_usage": "aircrack-ng -w /usr/share/wordlists/rockyou.txt -b 00:11:22:33:44:55 capture.cap",
            "categories": "Exploitation",
            "action_tags": "password-cracker;brute-force;packet-sniffer;wireless",
            "os_tags": "Linux"
        },
        {
            "id": 197,
            "name": "Aireplay-ng",
            "short_description": "Wireless packet injection tool for WiFi attacks.",
            "long_description": "Aireplay-ng is used to inject frames. The primary function is to generate traffic for the later use in aircrack-ng for cracking the WEP and WPA-PSK keys.",
            "install_info": "Part of aircrack-ng suite - sudo apt-get install aircrack-ng",
            "example_usage": "aireplay-ng -0 1 -a 00:11:22:33:44:55 -c 00:11:22:33:44:66 wlan0mon",
            "categories": "Exploitation",
            "action_tags": "exploit-framework;wireless",
            "os_tags": "Linux"
        },
        {
            "id": 117,
            "name": "Airmon-ng",
            "short_description": "Script to enable and disable monitor mode on wireless interfaces.",
            "long_description": "Airmon-ng is used to enable and disable monitor mode on wireless interfaces. It may also be used to go back from monitor mode to managed mode.",
            "install_info": "Part of aircrack-ng suite - sudo apt-get install aircrack-ng",
            "example_usage": "airmon-ng check kill\nairmon-ng start wlan0",
            "categories": "Recon",
            "action_tags": "scanner;wireless",
            "os_tags": "Linux"
        },
        {
            "id": 118,
            "name": "Airodump-ng",
            "short_description": "Wireless packet capture tool for monitoring WiFi networks.",
            "long_description": "Airodump-ng is used for packet capturing of raw 802.11 frames and is particularly suitable for collecting WEP IVs (Initialization Vectors) for the intent of using them with aircrack-ng.",
            "install_info": "Part of aircrack-ng suite - sudo apt-get install aircrack-ng",
            "example_usage": "airodump-ng wlan0mon",
            "categories": "Recon",
            "action_tags": "packet-sniffer;wireless",
            "os_tags": "Linux"
        },
        {
            "id": 519,
            "name": "alchemy",
            "short_description": "Alchemy CPU attack framework",
            "long_description": "Framework for CPU-based attacks including cache and timing attacks against cryptographic implementations.",
            "install_info": "git clone https://github.com/FPSG-UIUC/alchemy.git && cd alchemy && sudo apt install -y python3-numpy python3-scipy && make",
            "example_usage": "python3 alchemy.py --attack cache --target openssl",
            "categories": "Exploitation",
            "action_tags": "scanner",
            "os_tags": "Linux;Windows"
        },
        {
            "id": 322,
            "name": "alfashell",
            "short_description": "Multi-language web shell collection",
            "long_description": "Collection of web shells in various languages including PHP ASP and JSP. Features advanced functionality and evasion techniques for maintaining persistence.",
            "install_info": "git clone https://github.com/offensive-security/exploitdb.git && find . -name \"*alfa*\"",
            "example_usage": "Upload appropriate shell based on target technology",
            "categories": "Exploitation",
            "action_tags": "payload-generator",
            "os_tags": "Linux;Windows;macOS"
        },
        {
            "id": 119,
            "name": "Altdns",
            "short_description": "Generates permutations, alterations and mutations of subdomains.",
            "long_description": "Altdns is a DNS recon tool that allows for the discovery of subdomains that conform to patterns. It takes in words that could be present in subdomains and generates a large list of potential subdomains.",
            "install_info": "pip3 install py-altdns",
            "example_usage": "altdns -i subdomains.txt -o data_output -w words.txt -r -s results_output.txt",
            "categories": "Recon",
            "action_tags": "scanner",
            "os_tags": "Linux;Windows;macOS"
        },
        {
            "id": 120,
            "name": "Amass",
            "short_description": "OWASP subdomain enumeration tool.",
            "long_description": "Amass is an OWASP project that performs network mapping of attack surfaces and external asset discovery using open source information gathering and active reconnaissance techniques.",
            "install_info": "go install -v github.com/owasp-amass/amass/v3/...@master",
            "example_usage": "amass enum -d example.com\namass intel -d example.com",
            "categories": "Recon",
            "action_tags": "scanner;enumeration;osint",
            "os_tags": "Linux;Windows;macOS"
        },
        {
            "id": 350,
            "name": "Anonsurf",
            "short_description": "Anonymous surfing through Tor"
        }
    ],
    "_note": "Response truncated for documentation purposes"
}
ListarHerramientas — CÓDIGOS DE EJEMPLO

curl --location --request GET 'https://zylalabs.com/api/14094/cybertools+-+security+tools+catalog+api/34801/listtools' --header 'Authorization: Bearer YOUR_API_KEY' 


    

Clave de Acceso a la API y Autenticación

Después de registrarte, a cada desarrollador se le asigna una clave de acceso a la API personal, una combinación única de letras y dígitos proporcionada para acceder a nuestro endpoint de la API. Para autenticarte con el CyberTools - Catálogo de Herramientas de Seguridad API simplemente incluye tu token de portador en el encabezado de Autorización.

Encabezados
Encabezado Descripción
Autorización Requerido Debería ser Bearer access_key. Consulta "Tu Clave de Acceso a la API" arriba cuando estés suscrito.

Sin compromiso a largo plazo. Mejora, reduce o cancela en cualquier momento. La Prueba Gratuita incluye hasta 50 solicitudes.

(Ahorra 2 meses pagando anualmente 🎉)

Comienza en
$10.000/Año


  • Volumen Personalizado
  • Límite de solicitudes personalizado
  • Soporte al Cliente Especializado
  • Monitoreo de API en Tiempo Real

Resumen

Busca 594 herramientas de pentesting y seguridad seleccionadas por nombre, categoría, etiqueta de acción y sistema operativo. Comandos de instalación, ejemplos de uso, JSON

CyberTools - Catálogo de Herramientas de Seguridad API FAQs

CyberTools proporciona 594 herramientas de seguridad con nombres, descripciones, comandos de instalación, ejemplos, categorías, etiquetas de acción y sistemas operativos El endpoint de herramientas admite búsqueda de texto, categorías, etiquetas y filtros de sistemas operativos, IDs numéricos y paginación El endpoint de estadísticas devuelve totales y conteos Úsalo para entrenamiento, paneles de CTF, informes, bots de recomendación y wikis de seguridad Los datos se proporcionan tal cual para educación, defensa y pruebas autorizadas No se proporciona garantía Verifica la información crítica de seguridad contra fuentes oficiales No revendas el conjunto de datos sin procesar como un catálogo competidor

Utiliza el endpoint listTools El parámetro opcional q busca herramientas Usa category tag y os para filtrar por categoría de herramienta etiqueta de acción y sistema operativo compatible Todos los filtros se combinan con AND Usa id para recuperar una sola herramienta

Utiliza el límite para controlar cuántas herramientas coincidentes se devuelven y el desplazamiento para omitir herramientas coincidentes Ambos parámetros son opcionales Las herramientas se ordenan por nombre

Cada registro de herramienta incluye su nombre, descripciones corta y larga, comandos de instalación, ejemplos de uso, categoría, etiquetas de acción y sistemas operativos compatibles. Los registros apoyan el descubrimiento de herramientas, la capacitación y la documentación

El endpoint getStats devuelve el número total de herramientas y los conteos por categoría y etiqueta de acción El catálogo actual contiene 594 herramientas Las respuestas son JSON y se sirven desde el borde de Cloudflare

El endpoint getStats devuelve estadísticas en JSON que incluyen conteos totales de herramientas y conteos por categoría y etiqueta de acción El endpoint listTools devuelve información detallada sobre herramientas de seguridad que incluyen nombres descripciones comandos de instalación ejemplos de uso categorías etiquetas de acción y sistemas operativos compatibles

Los campos clave en la respuesta de getStats incluyen "total," "categorías," y "actionTags." En la respuesta de listTools, los campos importantes son "id," "nombre," "descripción_corta," "descripción_larga," "información_de_instalación," "ejemplo_de_uso," "categorías," "etiquetas_de_acción," y "etiquetas_de_os."

La respuesta de getStats está estructurada con un conteo total seguido de arreglos para categorías y etiquetas de acción cada una conteniendo un nombre y un conteo La respuesta de listTools es un arreglo de objetos de herramienta cada uno con múltiples campos detallando los atributos de la herramienta lo que facilita su análisis y utilización

El endpoint getStats proporciona estadísticas generales sobre el catálogo de herramientas, incluidas cuentas totales y desgloses por categoría y etiqueta de acción El endpoint listTools ofrece detalles completos sobre herramientas individuales, incluidas descripciones, instrucciones de instalación y ejemplos de uso

Los usuarios pueden personalizar las solicitudes al endpoint listTools utilizando parámetros opcionales como "q" para términos de búsqueda "category" para filtrar por tipo de herramienta "tag" para etiquetas de acción "os" para sistemas operativos y "id" para recuperar herramientas específicas La paginación se puede controlar con "limit" y "offset"

Los usuarios pueden esperar respuestas JSON estructuradas con nombres de campo consistentes en todas las herramientas Por ejemplo cada herramienta tendrá un "id" único y campos como "categorías" y "etiquetas_de_acción" a menudo contendrán múltiples valores separados por punto y coma indicando varias clasificaciones

La precisión de los datos se mantiene a través de la curación de las herramientas incluidas en el catálogo Cada herramienta es seleccionada en función de su relevancia y utilidad en el campo de la seguridad asegurando que los usuarios tengan acceso a herramientas de seguridad confiables y efectivas para sus necesidades

Los casos de uso típicos incluyen capacitar a profesionales de seguridad crear desafíos de Capture The Flag (CTF) desarrollar paneles de seguridad generar informes sobre herramientas de seguridad y construir sistemas de recomendación para wikis de seguridad o plataformas educativas

Preguntas frecuentes generales

Zyla API Hub es como una gran tienda de APIs, donde puedes encontrar miles de ellas en un solo lugar. También ofrecemos soporte dedicado y monitoreo en tiempo real de todas las APIs. Una vez que te registres, puedes elegir qué APIs quieres usar. Solo recuerda que cada API necesita su propia suscripción. Pero si te suscribes a varias, usarás la misma clave para todas, lo que hace todo más fácil para ti.
Los precios se muestran en USD (dólar estadounidense), EUR (euro), CAD (dólar canadiense), AUD (dólar australiano) y GBP (libra esterlina). Aceptamos todas las principales tarjetas de débito y crédito. Nuestro sistema de pago utiliza la última tecnología de seguridad y está respaldado por Stripe, una de las compañías de pago más confiables del mundo. Si tienes algún problema para pagar con tarjeta, contáctanos en [email protected]

Además, si ya tienes una suscripción activa en cualquiera de estas monedas (USD, EUR, CAD, AUD, GBP), esa moneda se mantendrá para suscripciones posteriores. Puedes cambiar la moneda en cualquier momento siempre que no tengas suscripciones activas.
La moneda local que aparece en la página de precios se basa en el país de tu dirección IP y se proporciona solo como referencia. Los precios reales están en USD (dólar estadounidense). Cuando realices un pago, el cargo aparecerá en tu estado de cuenta en USD, incluso si ves el monto equivalente en tu moneda local en nuestro sitio web. Esto significa que no puedes pagar directamente en tu moneda local.
Ocasionalmente, un banco puede rechazar el cargo debido a sus configuraciones de protección contra fraude. Te sugerimos comunicarte con tu banco primero para verificar si están bloqueando nuestros cargos. También puedes acceder al Portal de Facturación y cambiar la tarjeta asociada para realizar el pago. Si esto no funciona y necesitas más ayuda, por favor contacta a nuestro equipo en [email protected]
Los precios se determinan mediante una suscripción recurrente mensual o anual, dependiendo del plan elegido.
Las llamadas a la API se descuentan de tu plan en base a solicitudes exitosas. Cada plan incluye una cantidad específica de llamadas que puedes realizar por mes. Solo las llamadas exitosas, indicadas por una respuesta con estado 200, se contarán en tu total. Esto asegura que las solicitudes fallidas o incompletas no afecten tu cuota mensual.
Zyla API Hub funciona con un sistema de suscripción mensual recurrente. Tu ciclo de facturación comenzará el día en que compres uno de los planes de pago, y se renovará el mismo día del mes siguiente. Así que recuerda cancelar tu suscripción antes si quieres evitar futuros cargos.
Para actualizar tu plan de suscripción actual, simplemente ve a la página de precios de la API y selecciona el plan al que deseas actualizarte. La actualización será instantánea, permitiéndote disfrutar inmediatamente de las funciones del nuevo plan. Ten en cuenta que las llamadas restantes de tu plan anterior no se transferirán al nuevo plan, por lo que debes considerar esto al actualizar. Se te cobrará el monto total del nuevo plan.
Para verificar cuántas llamadas a la API te quedan en el mes actual, revisa el campo 'X-Zyla-API-Calls-Monthly-Remaining' en el encabezado de la respuesta. Por ejemplo, si tu plan permite 1,000 solicitudes por mes y has usado 100, este campo mostrará 900 llamadas restantes.
Para ver el número máximo de solicitudes a la API que permite tu plan, revisa el encabezado de la respuesta 'X-Zyla-RateLimit-Limit'. Por ejemplo, si tu plan incluye 1,000 solicitudes por mes, este encabezado mostrará 1,000.
El encabezado 'X-Zyla-RateLimit-Reset' muestra el número de segundos hasta que tu límite se restablezca. Esto te indica cuándo tu conteo de solicitudes se reiniciará. Por ejemplo, si muestra 3,600, significa que faltan 3,600 segundos para que el límite se restablezca.
Sí, puedes cancelar tu plan en cualquier momento desde tu cuenta, seleccionando la opción de cancelación en la página de Facturación. Ten en cuenta que las actualizaciones, degradaciones y cancelaciones tienen efecto inmediato. Además, al cancelar ya no tendrás acceso al servicio, incluso si te quedaban llamadas en tu cuota.
Para darte la oportunidad de probar nuestras APIs sin compromiso, ofrecemos una prueba gratuita de 7 días que te permite realizar hasta 50 llamadas a la API sin costo. Esta prueba solo se puede usar una vez, por lo que recomendamos aplicarla a la API que más te interese. Aunque la mayoría de nuestras APIs ofrecen prueba gratuita, algunas pueden no hacerlo. La prueba finaliza después de 7 días o cuando realices 50 solicitudes, lo que ocurra primero. Si alcanzas el límite de 50 solicitudes durante la prueba, deberás "Iniciar tu Plan de Pago" para continuar haciendo solicitudes. Puedes encontrar el botón "Iniciar tu Plan de Pago" en tu perfil bajo Suscripción -> Elige la API a la que estás suscrito -> Pestaña de Precios. Alternativamente, si no cancelas tu suscripción antes del día 7, tu prueba gratuita finalizará y tu plan se cobrará automáticamente, otorgándote acceso a todas las llamadas a la API especificadas en tu plan. Ten esto en cuenta para evitar cargos no deseados.
Después de 7 días, se te cobrará el monto total del plan al que estabas suscrito durante la prueba. Por lo tanto, es importante cancelar antes de que finalice el periodo de prueba. No se aceptan solicitudes de reembolso por olvidar cancelar a tiempo.
Cuando te suscribes a una prueba gratuita de una API, puedes realizar hasta 50 llamadas. Si deseas realizar más llamadas después de este límite, la API te pedirá que "Inicies tu Plan de Pago". Puedes encontrar el botón "Iniciar tu Plan de Pago" en tu perfil bajo Suscripción -> Elige la API a la que estás suscrito -> Pestaña de Precios.
Las Órdenes de Pago se procesan entre el día 20 y el 30 de cada mes. Si envías tu solicitud antes del día 20, tu pago será procesado dentro de ese período.
Puedes contactarnos a través de nuestro canal de chat para recibir asistencia inmediata. Siempre estamos en línea de 8 a. m. a 5 p. m. (EST). Si nos contactas fuera de ese horario, te responderemos lo antes posible. Además, puedes escribirnos por correo electrónico a [email protected]

APIs Relacionadas