前言 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该BurpAPIFinder插件我们可以:1、发现通过某接口可以进行未授权...
API挖掘工具
在最近的hvv中,我们的主要目标是发现潜在的API漏洞以及敏感信息泄露问题。在以往的工作中,我发现手动拼接路径和提取测试实在是个费时费力的过程。每当我想要检查一个新的API接口时,心里就开始琢磨有没有...
【工具篇】敏感信息查找工具-BurpAPIFinder
喜欢就关注我吧,订阅更多最新消息工具介绍攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该BurpAPIFinder插件我们可以...
Burpsuite API敏感信息查找插件 - BurpAPIFinder
工具介绍 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。 发现通过某接口可以...
BurpAPIFinder:一款未授权/敏感信息/敏感关键词/接口JS文件指纹特征识别插件
0x01 工具介绍 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该Burp插件我们可以:1、发现通过某接口可...
BurpAPIFinder :未授权/敏感信息/越权/JS文件/登陆接口的插件
01 工具介绍 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该Burp插件我们可以: 1、发现通过某接口可以进行未授权/越权...