Scanner di vulnerabilità per le API Web [chiuso]

0

Ho creato alcune API Web per la mia azienda su intellectstorm.com e ho il compito di testare questi prodotti analizzando le vulnerabilità. Non riesco ancora a decidere un buon strumento; finora ho usato il seguente:

  1. Scanner per la vulnerabilità del barracuda
  2. Nessus
  3. OpenVAS
  4. Nikto

Non posso continuare a utilizzare Nessus o Barracuda perché non sono open source. Questi strumenti sono potenti, ma penso che siano utilizzati per i test delle applicazioni front-end. Non ho visto alcuna documentazione relativa alla ricerca di API Web e alla ricerca di vulnerabilità per le API Web.

    
posta Nicholas Seetaram 06.08.2018 - 06:04
fonte

1 risposta

1

Burpsuite ha la capacità. Per prima cosa imposta il tuo client al traffico proxy tramite Burp, quindi puoi iniziare a testare l'API.

Passo dopo passo qui: link

    
risposta data 06.08.2018 - 18:46
fonte

Leggi altre domande sui tag