如何快速快速扫描接口列表?

12 小时 34 分钟前
 JohnXu20151211

给定一个域名或者 URL 前缀。怎么能快速扫描这个下面挂有多少其他接口? 试了几个工具 ffuf swagger-exp 都不太好使,要么扫的不对,比如一个地址返回的是请求参数错误,但是也算是扫描的接口。要么就是完全没法用。 想问对于这种场景用什么工具能有效的扫一遍?

1029 次点击
所在节点    程序员
8 条回复
daxigua1te
8 小时 55 分钟前
这玩意儿还能扫出来?顶多撞库能撞几个出来吧。
Kinnice
7 小时 35 分钟前
chrome 加 ai agent ,让 ai 自己遍历一遍。除了慢和耗费 token ,能基本还原绝大部分接口。
lscho
4 小时 57 分钟前
没有,这种场景,什么工具来都是瞎猜
cc9910
4 小时 50 分钟前
这怎么能扫出来,又不是服务器端口什么的
akira
4 小时 47 分钟前
从网页入手, 访问所有可以访问的页面, 记录下调用的所有接口。 应该能出来个 七八十
WilliamColton
4 小时 23 分钟前
@Kinnice #2 具体用哪个 skill 呢?可以指指路吗?谢谢您!
Kinnice
2 小时 54 分钟前
@WilliamColton #6 Chrome DevTools MCP 加一个 /goal 尽可能遍历目标 xxxx 所有的页面和分支,并尝试解析在 js 中可能有的路径,一个可使用的认证账号密码为 xxxx/xxxxx ,完整采集后端 api 接口,包含入参和返回参数,最后形成 swagger 文档,必要时可以用互联网上 TOP1000 路径进行尝试。
UnluckyNinja
2 小时 53 分钟前
正规途径那就是官方文档或者预留的接口列表专用地址,不正规的就找现成的前车之鉴,或者浏览器到处点点,然后统计下网络请求。如果人都不给你 API 文档,那九成也不会让你随手找的工具就能扫出来

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1218352

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX