Star the Repository
TODO List
- 请求方法GET,内容类型none
- 请求方法POST,内容类型application/x-www-form-urlencoded
- 请求方法POST,内容类型application/json
- 请求方法Delete,内容类型none
测试场景
- 鉴权判断
- 验证参数必填项
- 验证参数值必填项
- 验证业务规则
- 查找sql盲注(时间盲注)漏洞
- 将fiddler保存的文本拷贝到对应的文件夹
- 比如post方法,请求正文是json结构的文本就放在【apitext_post_json】
- 然后执行apitext_post_json.py即可
无代码
高效率
2023.08.11 birth
加入sql盲注(时间盲注)测试场景