0x01 前言 有时候JS插件/工具爬取JS文件所获取到API和Uri信息可能并不完整。此时就需要通过手动调试和分析,从F12调试工具中的Source入手,挖掘隐藏在JS文件中的敏感信息,结合官网文档...
渗透实战|某若依框架的接口测试
一.思路unsetunset bash 信息收集--接口FUZZ--H5页面--逻辑缺陷--默认口令--后台权限 unsetunset二.信息收集unsetunset 给定目标进行测试,针对资产进行信...
关于接口测试的小总结分享
本文由掌控安全学院 - Track 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 理解什么是接口 就我自己的理解来说,接口其实就可以理解...
接口测试二三事
本文由掌控安全学院 - Track 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 理解什么是接口 就我自己的理解来说,接口...
MeterSphere的一次越权审计
1MeterSphere简介MeterSphere是一个一站式开源持续测试平台,它提供了测试跟踪、接口测试、UI测试和性能测试等功能。它全面兼容JMeter、Selenium等主流开源标准,助力开发和...
智能自动化测试——云化测试的七种武器(下)
来源:华为云 上篇介绍了云化测试基本概念部分,本篇将结合华为云优秀实践,重点讲解服务接口测试、在线全链路压测、Mock 服务、Web 全自动化测试、现网导流测试、现网拨测和AI 辅助质量评估,七种云...
工具 | website-monitor
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介website-monitor是一个网站监测平台。0x01 功能说明...
网站监测平台 - website-monitor
01 项目地址https://github.com/mangenotwork/website-monitor02 项目介绍网站监测平台。支持遍布监控与测试web项目,拥有接口测试、压力测试、渗透测试、...
干货 | Swagger的多种测试方式
免责声明: 该教程仅用于网络安全学习,如有人利用该技术从事违法犯罪行为一切和作者无关,请各位遵守法律法规! 设置星标,可以获得公众号文章的大图推送,感谢各位表哥的关注!!! Swagger简介 Swa...
接口安全评估参考手册
好的兄弟们,最近有点忙,年底了,活比较多,所以一直也没来得及继续整理。今天给大家奉上接口安全评估的参考手册,里面着重介绍了一下两款接口测试工具的使用方法,postman和soupui,漏洞方面呢,仅仅...
接口安全评估参考手册来啦
好的兄弟们,最近有点忙,年底了,活比较多,所以一直也没来得及继续整理。 今天给大家奉上接口安全评估的参考手册,里面着重介绍了一下两款接口测试工具的使用方法,postman和soupui,漏洞方面呢,仅...
JS文件中的敏感信息+swagger接口测试
免责声明由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...