xaker

Потрошилка API. Используем Nuclei и кастомные шаблоны для фаззинга OpenAPI

  • суббота, 5 октября 2024 г. в 00:00:13
https://xakep.ru/2024/10/04/nuclei-openapi/
Для подписчиков
В этой статье я расскажу о сканировании API веб‑приложений с помощью утилиты Nuclei. Для демонстрации мы будем атаковать заведомо уязвимое приложение, использующее OpenAPI. По дороге научимся писать кастомные шаблоны для Nuclei, которые помогут искать уязвимости на автомате.