HTTP/HTTPS嗅探、会话劫持
客户端证书有效性
XSS、CSRF、XXE
JSON劫持
参数篡改
重放攻击
权限限制错误:越权访问
API DoS:针对API接口的DoS攻击,如:炸弹攻击、批量注册
Postmanarrow-up-right
Fuzzapiarrow-up-right
Astraarrow-up-right:API自动化安全测试工具
Google插件:Restlet Client、APIDebug
Firefox插件:RESTClient
burpsuite
最后更新于4年前
这有帮助吗?