swagger

1. 利用

1.1. ️1. 界面

assets/Pasted image 20241203232513.png
/v1/api-docs
/v2/api-docs
/v3/api-docs

1.2. Swagger 接口文档(开发工具)

/api/getlistinfo/1
result:id:2131232

1.3. 利用

1.3.1. 有认证

assets/Pasted image 20241203232539.png
这种利用比较困难,需要账号密码才能测试

1.3.2. 工具利用

https://github.com/jayus0821/swagger-hack
当我们遇到这种
assets/Pasted image 20241203232543.png
利用工具可以批量跑接口文档