给定一个域名或者 URL 前缀。怎么能快速扫描这个下面挂有多少其他接口? 试了几个工具 ffuf swagger-exp 都不太好使,要么扫的不对,比如一个地址返回的是请求参数错误,但是也算是扫描的接口。要么就是完全没法用。 想问对于这种场景用什么工具能有效的扫一遍?
给定一个域名或者 URL 前缀。怎么能快速扫描这个下面挂有多少其他接口? 试了几个工具 ffuf swagger-exp 都不太好使,要么扫的不对,比如一个地址返回的是请求参数错误,但是也算是扫描的接口。要么就是完全没法用。 想问对于这种场景用什么工具能有效的扫一遍?
1
daxigua1te 4h 24m ago
这玩意儿还能扫出来?顶多撞库能撞几个出来吧。
|
2
Kinnice 3h 4m ago via Android
chrome 加 ai agent ,让 ai 自己遍历一遍。除了慢和耗费 token ,能基本还原绝大部分接口。
|
3
lscho 26 mins ago
没有,这种场景,什么工具来都是瞎猜
|
4
cc9910 19 mins ago
这怎么能扫出来,又不是服务器端口什么的
|
5
akira 16 mins ago
从网页入手, 访问所有可以访问的页面, 记录下调用的所有接口。 应该能出来个 七八十
|