avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogAPI接口测试 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

API接口测试

发表于2023-09-30|更新于2026-10-04|渗透测试WEB测试API接口测试
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/2707/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全历史漏洞
cover of previous post
上一篇
Wordpress-poc-exp
WordPress POC/EXP 集合:Plecost 指纹识别插件版本与 CVE 查找的用法原理(python+BeautifulSoup 实现),WordPress 相关常见漏洞利用学习整理。
cover of next post
下一篇
Web渗透测试Checklist
Web 渗透测试 Checklist:信息泄露(API/JS 文件)、信息收集、注册登录、会话管理、认证与忘记密码等功能点的测试项清单,逐步补充保证覆盖面。
相关推荐
cover
2023-06-26
SSRF漏洞
SSRF 服务端请求伪造笔记:服务器替攻击者发起请求的漏洞成因与危害,按参数/功能点/nday 的发现验证方法,file 协议利用与打内网的常见场景整理。
cover
2023-07-31
弱口令爆破
弱口令与暴力破解笔记:公共弱口令与条件弱口令的定义与成因、基于个人信息与所处环境的口令猜测,爆破工具与字典资源、默认口令清单整理。
cover
2023-08-28
Host碰撞
Host 碰撞技术笔记:IP 直接访问报 4xx 而指定 Host 头回显正常的成因与危害,hosts_scan 等工具的碰撞检测流程、利用方式总结与复现环境搭建。
cover
2023-09-30
Web渗透测试Checklist
Web 渗透测试 Checklist:信息泄露(API/JS 文件)、信息收集、注册登录、会话管理、认证与忘记密码等功能点的测试项清单,逐步补充保证覆盖面。
cover
2023-07-05
CSRF漏洞
CSRF 跨站请求伪造笔记:攻击原理、与 XSS 的区别、利用条件与危害,burpsuite 生成 POC 与手动构造利用流程,及漏洞挖掘测试与防御思路整理。
cover
2023-09-04
域传送漏洞
域传送漏洞笔记:主备 DNS 服务器间区域传送机制、配置不当导致任意用户可拉取整个域名记录的原理,vulhub 复现与检测方法。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. api接口介绍
    1. 1.1. api文档发展历程
    2. 1.2. API的分类
    3. 1.3. API协议
    4. 1.4. RPC(远程过程调用)
    5. 1.5. Web Service
    6. 1.6. RESTful API
  2. 2. api安全漏洞类型
  3. 3. 测试
    1. 3.1. 测试checklist
    2. 3.2. 常见越权测试手法
    3. 3.3. 从JS文件查找API测试
    4. 3.4. 常见 API 相关漏洞和测试方法
      1. 3.4.1. 1. 逻辑越权类
      2. 3.4.2. 2. 输入控制类
      3. 3.4.3. 3. 接口滥用
      4. 3.4.4. 4. 信息泄露
      5. 3.4.5. 5. HTTP 响应头控制
      6. 3.4.6. 6. 服务端配置漏洞
  4. 4. API 测试环境和测试工具
    1. 4.1. Web Service 测试
      1. 4.1.1. 1. 找 Webservice 接口
      2. 4.1.2. 2. 测试工具
      3. 4.1.3. 3. 手工测试方法
      4. 4.1.4. 4. 自动化测试
    2. 4.2. RESTful API 测试
      1. 4.2.1. 测试工具
    3. 4.3. 其他
      1. 4.3.1. APIKit——基于BurpSuite提供的JavaAPI开发的插件
        1. 4.3.1.1. API技术指纹支持
      2. 4.3.2. kiterunner——API 端点枚举
  5. 5. API 安全加固
    1. 5.1. 常规
    2. 5.2. 开发与测试
    3. 5.3. 生产
  6. 6. api限制绕过
    1. 6.1. 拒绝访问绕过
    2. 6.2. 请求频率限制绕过
  7. 7. api字典
  8. 8. 还没学会的内容
    1. 8.1. API 批量赋值
      1. 8.1.1. 批量分配漏洞的常见根本原因可能包括以下内容:
      2. 8.1.2. 案例
        1. 8.1.2.1. 1、绕过邮箱验证
        2. 8.1.2.2. 2、利用数组实现多个账号注册
      3. 8.1.3. 参考
  9. 9. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中