Swagger
Swagger
自动发包
0、环境:RefiningStone-RBAC(最终版)
1、访问swagger接口,拼接url:/swagger-ui.html

2、使用postman添加链接

要选择测试套件

3、自动发包




再次尝试:

成功批量化
注:有一些缺陷,如:①UA头需要重新自定义,否则实战中会被特征拦截;②登录状态
postman联动bp,xray
0、环境:RefiningStone-RBAC(最终版)
1、设置postman代理,使其能被bp监听


2、postman导入api,使其能够批量发包

3、查看bp能否接收

可以看到当postman发起后bp能接收包
4、设置bp转发,xray被动监听



5、开始测试
①postman发包给bp

②bp接收,转发给xray

③xray接收,漏洞测试

可以看到有结果了,结束后,可以点击右下角的查看结果

浙公网安备 33010602011771号