1.安装与使用 https://github.com/API-Security/APIKit APIKit是基于BurpSuite提供的JavaAPI开发的插件。 使用: https://github.com/API-Security/APIKit/releases/tag/release 直接下载编译好的jar包导入burp就好,下载之后,加到burp上就可以了 然后工具下载好之后与此对应的有一个api的apisandbox项目用于测试api漏洞 https://github.com/API-Security/APISandbox APISandbox是一个包含多个场景的 var/lib/dpkg/lock 然后重新打开命令行执行 输入docker、pip3发现命令可以运行就安装成功了 2.API漏洞靶场测试工具 #下载项目 wget https://github.com/API-Security
/github.com/jayus0821/swagger-hack 部分项目下载: https://github.com/SmartBear/soapui https://github.com/API-Security //github.com/jayus0821/swagger-hack 靶场和资源总结: https://github.com/roottusk/vapi https://github.com/API-Security
参考: https://owasp.org/API-Security/editions/2023/en/0x11-t10/
相反,我们可以利用广泛使用的API-Security标准(如OAuth2和OpenID Connect)来找到解决微服务安全问题的更好解决方案。