自学内容网 自学内容网

API安全

接口安全

API特征分类

SOAP

打开就是这样

在这里插入图片描述

在url后面添加?wsdl访问

在这里插入图片描述

OpenApi-Swagger

在这里插入图片描述

RESTful

特征是有版本体现

在这里插入图片描述

例如v1这种

测试SOAP(postman联合burp和xary)

url后面加入/?WSDL访问源数据

在这里插入图片描述

全选复制后导入postman

在这里插入图片描述

开启代理到burp

在这里插入图片描述

burp开启代理,指向xary

在这里插入图片描述

开启xary

xRay.exe webscan --listen 127.0.0.1:8888 --html-output 111.html

在这里插入图片描述

点击运行

在这里插入图片描述

在这里插入图片描述

测试openapi-swagger

工具下载:https://github.com/jayus0821/swagger-hack

python swagger-hack2.0.py -u http://116.203.153.217:8180/api.json

在这里插入图片描述

打开结果文件swagger.csv

在这里插入图片描述

可以根据状态码和返回信息决定要不要手工测试


原文地址:https://blog.csdn.net/weixin_67289581/article/details/144011780

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!