正文
针对webpack站点取网站JS文件,分析获取接口列表,自动结合指标识别和fuzz获取正确api根,可指定api根地址(针对前后端分离项目,可指定后接口地址),根据有效api根组合首先取到的入口进行自动化请求,发现未授权/敏感信息泄露,回复api响应,定位敏感信息、敏感文件、敏感接口。支持批量模式。
回复js可获取这个工具
往期回顾
原文始发于微信公众号(迪哥讲事):自动fuzz api接口
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
聚合网络安全,存储安全技术文章,融合安全最新讯息
针对webpack站点取网站JS文件,分析获取接口列表,自动结合指标识别和fuzz获取正确api根,可指定api根地址(针对前后端分离项目,可指定后接口地址),根据有效api根组合首先取到的入口进行自动化请求,发现未授权/敏感信息泄露,回复api响应,定位敏感信息、敏感文件、敏感接口。支持批量模式。
回复js可获取这个工具
原文始发于微信公众号(迪哥讲事):自动fuzz api接口
评论