
Swagger-Hack:自动抓取并自动测试所有通过swagger-ui.html展示的接口。
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
招摇在测试过程中不时会遇到 Swagger 提供的常见对齐机制。其中,某些同轴接口数量庞大,逐个手动测试根本无法完成任务。因此,他编写了一个 Python 脚本,自动抓取所有接口,并配置好参数后进行访问。其核心原理是首先抓取并获取一些标准以及对应的文档地址,然后对每个标准下的接口文档进行解析,构建请求包,并尽力考虑所有可能的传参格式。实际测试显示,仅有少数几个接口会返回 500 或 400 响应码,需要手动进行修正。其余的接口则返回 401 或 200 (表示未授权访问接口),可以进一步执行诸如 SQLi 等更高级别的安全测试。最后,所有测试结果都存储在 CSV 文件中。诚挚邀请大家关注稻草人安全团队的动态,未来将持续分享更多技术文章和实用的工具。
全部评论 (0)
还没有任何评论哟~


