【发布时间】:2023-09-09 04:07:02
【问题描述】:
可以通过 OWASP ZAP 测试 rest-api 吗? 攻击 URL 仅适用于 GET 请求。
例如,我的 api 控制器仅使用令牌。我有 TokenController,这个控制器需要通过 JSON 数据的 POST 数据,包括密码和登录名。我可以通过 OWASP 测试这个控制器吗?
【问题讨论】:
-
您最终是如何发现这一点的?在 docker env 中使用 owasp zap,如下面的答案?
标签: rest api testing owasp zap