文章目录
介绍
-
-
- 介绍
- 基础使用
- 漏洞利用
-
- 0x01 Swagger敏感信息泄露的路径
- 0x02 Authorize认证缺陷漏洞
-
- 漏洞描述
- 漏洞利用
-
Swagger 是一款RESTful接口的文档在线自动生成加功能测试的软件。 目的是为了减少与其他团队的沟通成本,因此会使用Swagger构建RESTful API文档来描述所有的接口信息。
在每个接口中也有详细的参数介绍,包括参数类型等,
官方网站: https://swagger.io/
选择某个接口,点击Try it out,如下图所示: