推荐分享一个好用的api测试工具

Packer-Fuzzer

随着WEB前端打包工具的流行,在日常渗透测试、安全服务中是否遇到越来越多以Webpack打包器为代表的网站?这类打包器会将整站的API和API参数打包在一起供Web集中调用,这也便于我们快速发现网站的功能和API清单,但往往这些打包器所生成的JS文件数量异常之多并且总JS代码量异常庞大(多达上万行),这给我们的手工测试带来了极大的不便,Packer Fuzzer软件应运而生。

本工具支持自动模糊提取对应目标站点的API以及API对应的参数内容,并支持对:未授权访问、敏感信息泄露、CORS、SQL注入、水平越权、弱口令、任意文件上传七大漏洞进行模糊高效的快速检测。在扫描结束之后,次工具还支持自动生成扫描报告,可以选择便于分析的HTML版本以及较为正规的doc、pdf、txt版本。

工具

使用方法

 

扫描完以后会生成报告

html报告

doc报告

posted @ 2024-09-02 10:08  Crushz  阅读(57)  评论(0)    收藏  举报