您当前的位置: 首页 > 

星球守护者

暂无认证

  • 1浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

测试网站搭建+渗透+审计之第三篇Swagger接口渗透测试

星球守护者 发布时间:2022-06-08 23:33:20 ,浏览量:1

文章目录
      • 介绍
      • 基础使用
      • 漏洞利用
        • 0x01 Swagger敏感信息泄露的路径
        • 0x02 Authorize认证缺陷漏洞
          • 漏洞描述
          • 漏洞利用

介绍

Swagger 是一款RESTful接口的文档在线自动生成加功能测试的软件。 目的是为了减少与其他团队的沟通成本,因此会使用Swagger构建RESTful API文档来描述所有的接口信息。 在这里插入图片描述

在每个接口中也有详细的参数介绍,包括参数类型等, 在这里插入图片描述

官方网站: https://swagger.io/

基础使用

选择某个接口,点击Try it out,如下图所示:

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0496s