推荐分享一个好用的api测试工具

news/2024/10/1 17:19:57

Packer-Fuzzer

随着WEB前端打包工具的流行,在日常渗透测试、安全服务中是否遇到越来越多以Webpack打包器为代表的网站?这类打包器会将整站的API和API参数打包在一起供Web集中调用,这也便于我们快速发现网站的功能和API清单,但往往这些打包器所生成的JS文件数量异常之多并且总JS代码量异常庞大(多达上万行),这给我们的手工测试带来了极大的不便,Packer Fuzzer软件应运而生。

本工具支持自动模糊提取对应目标站点的API以及API对应的参数内容,并支持对:未授权访问、敏感信息泄露、CORS、SQL注入、水平越权、弱口令、任意文件上传七大漏洞进行模糊高效的快速检测。在扫描结束之后,次工具还支持自动生成扫描报告,可以选择便于分析的HTML版本以及较为正规的doc、pdf、txt版本。

工具

使用方法

 

扫描完以后会生成报告

html报告

doc报告

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/55604.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

电商API接口对接:打造高效、稳定、安全的数字商业链

https://img2024.cnblogs.com/blog/3506472/202409/3506472-20240902100747324-1465861685.png在数字化浪潮的推动下,电商API接口已成为连接电商平台与商家后台系统的重要桥梁。然而,随着数据量的激增和业务需求的多样化,如何在对接过程中确保高效性、稳定性和安全性,成为了…

k8s CSI 插件注册原理

目录一、CSI Driver 如何注册到 kubelet 的1、启动 CSI Node Server2、启动 Node Driver Registrar3、Node Driver Registrar 获取 CSI Plugin 信息4、Kubelet 发现 Node Driver Registrar5、Kubelet 获取 Node Server 信息6、更新 Node 和 CSINode 对象7、通知注册状态 一、CS…

Switch 塞尔达传说旷野之息:中文本体+1.6.0+2DLC整合版+林可儿3.0.1 增强整合MOD

整合包复制到SD卡,同时解压MOD复制到atmosphere/contents,使用DBI安装成功。 安装后原来版本的存档还在。 本体+1.6.0+2DLC整合版XCI塞尔达传说:狂野之息/旷野之息 游戏变成了完全的开放地图,沙盒式的玩法拓展出了更多的内容,林克可以爬山、游泳, 而且游戏对应外观变化,玩…

冠军荣耀,角逐赛道,“移动云杯”等你来战!

因为热爱山海不远愿乘“移动云杯”之风滚烫筑梦选择站在斑斓之外鲜活在程序世界之内第三届“移动云杯”算力网络应用创新大赛目前已集结超3000位参赛伙伴冠军荣耀,角逐赛道,“移动云杯”等你来战!百万奖励荣耀角逐在不设限的思考中解锁万种新想象梦想前路已然开启怀抱创造与…

记录一次被拒cnvd

看这个各个大佬cnvd拿到手软,自己也想搞一个,记录一次被拒。 信息收集 访问网站地址通过页面观察信息收集发下登录入口查看登录界面js (app.bb916d00.js)进行js代码审计,发现对应代码继续向下审计,发现多个路径尝试拼接路径发现点击交投所示可以看见后台详细信息刚好后台…

vs查看当前项目的目录(./)

1.选中项目,右击点击属性 2.选中调试界面,然后查看工作目录

工地安全帽识别系统

工地安全帽识别系统运用智能视频采集和认真贯彻神经元网络技术性,根据分布在工地各处的监控终端传回的视频即时解析和预警信息,工地安全帽识别系统将 完成施工工地、石油化工、电力工程等高风险行业生产制造地区工作人员活动的即时解析和识别,判断施工作业人员是不是配戴帽子…