swagger-ui 接口发送工具更新
2022-7-12 08:23:27 Author: 安全小工坊(查看原文) 阅读量:33 收藏

前言

swagger-tool是用python写的一个自动化解析swagger-api接口并发送的脚本。主要用于

  • 解析并查看swagger所有接口信息
  • 快速自动化发送接口数据到目标接口
  • swagger接口数据代理转发到burpxrayproxyscan等工具
  • 批量设置参数,校验越权等

本次更新

  • 增加headputdeleteoptionspatch方法的接口发送
  • 增加--no_request参数,使用此参数后只对api进行解析,不会发送请求,用于防止遇到未授权的删除或者修改数据的接口而对业务造成影响

使用方式

  • -t : 目标地址,支持api-docs的url地址 或者api-docs的json格式文件
  • --base-url : 接口的根路径,有些时候根路径和文件解析到的根路径不一致,可使用这个参数来设置api的根路径
  • --skip-not-require-param : 不发送非必须参数
  • --proxy :  设置发送时的代理
  • --no_request:仅解析接口数据,不发送请求
默认参数配置可见swagger-ui 接口发送工具

获取方式

关注公众号 回复swagger获取

往期文章

师傅师傅,点个关注吧🙏


文章来源: http://mp.weixin.qq.com/s?__biz=MzU5MTE4Mzk0NQ==&mid=2247484152&idx=1&sn=f7ed58a8249dc3120b4a368c54a8d9c2&chksm=fe33abdec94422c8ebc47a2eca1b159e1f23a501e991bdc80d2bf9fc7ea5c15a80d4571ab0f8#rd
如有侵权请联系:admin#unsafe.sh