File tree 5 files changed +30
-9
lines changed
5 files changed +30
-9
lines changed Original file line number Diff line number Diff line change @@ -22,9 +22,8 @@ APIKit v1.0支持的API技术的指纹有:
22
22
- [x] REST-WADL
23
23
24
24
更多的API指纹正在努力更新~
25
- - [ ] gRPC
26
- - [ ] UPnP
27
- - [ ] 更多主流API技术...
25
+
26
+ 如有新的API技术可以在issue中反馈。
28
27
29
28
30
29
@@ -54,12 +53,38 @@ APIKit v1.0支持的API技术的指纹有:
54
53
55
54
选择开启Auto Request Sending后,可以对子API进行自动化鉴权测试,快速发现API未授权访问漏洞。
56
55
![ ] ( ./img/req.png )
56
+ ## Clear history
57
+ 点击清除所有API文档记录。
58
+
57
59
58
60
# 被动扫描
59
61
默认情况下流经BurpSuite的流量都会进行API探测解析和扫描。
60
62
# 主动扫描
61
- 在任何一个Burpsuite可以右键打开更多选项的页面中,都可以** 点击右键** ,选择** Do API scan** 来发起一次主动扫描。
62
- ![ ] ( ./img/activescan.jpg )
63
+
64
+ ## Do Auto API scan
65
+
66
+ ** Do Auto API scan** 可以指定任意一个请求进行API指纹探测。
67
+
68
+ 在任何一个Burpsuite可以右键打开更多选项的页面中,都可以** 点击右键** ,选择** Do Auto API scan** 来发起一次主动扫描,进行API指纹探测。
69
+
70
+ ![ ] ( img/16844677709767.jpg )
71
+
72
+
73
+
74
+ ## Do Target API Scan
75
+
76
+
77
+ ** Do Target API scan** 可以指定任意API技术、任意BasePath、任意API文档Path、和任意Header进行API请求的生成和探测。
78
+
79
+ 在任何一个Burpsuite可以右键打开更多选项的页面中,都可以** 点击右键** ,选择** Do Target API scan** 来打开选项框。
80
+
81
+ ![ ] ( img/16844675891768.jpg )
82
+
83
+ 填写指定任意API技术、任意BasePath、任意API文档Path、和任意Header,再点击Scan进行API请求的生成和探测。
84
+
85
+ ** 注意BasePath要以` / ` 结尾。**
86
+ ![ ] ( img/16844681048595.jpg )
87
+
63
88
64
89
65
90
# API漏洞自动扫描
@@ -79,10 +104,6 @@ APIKit v1.0支持的API技术的指纹有:
79
104
80
105
# TODO
81
106
## 更多的API指纹
82
- - Jolokia
83
- - REST-WADL
84
- - gRPC
85
- - UPnP
86
107
- 更多主流API技术...
87
108
## 更多实用功能
88
109
- Fuzz鉴权绕过漏洞
You can’t perform that action at this time.
0 commit comments