gpt4 book ai didi

rest - Owasp Zap 测试 rest api

转载 作者:行者123 更新时间:2023-11-28 20:22:02 25 4
gpt4 key购买 nike

可以通过 OWASP ZAP 测试 rest-api 吗?攻击的 URL 仅适用于 GET 请求。

enter image description here

例如,我的 api Controller 仅使用 token 。我有 TokenController,此 Controller 需要通过 JSON 数据发送 POST 数据,包括密码和登录名。我可以通过 OWASP 测试这个 Controller 吗?

最佳答案

简短的回答是肯定的。长答案 - 这很复杂 :)

测试 REST API 比测试 Web API 要难一些 - 您必须向 Zap 提供有关您的 API 的信息 - 它有哪些端点、参数等。您能分享更多关于您的 API 的信息吗?它有 OpenAPI/Swagger 文档吗?你有现成的测试吗?您可以使用其中之一来完成此任务。

我谈到了如何实现这一点 - 你可以找到录音 here .

关于rest - Owasp Zap 测试 rest api,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51706298/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com