【问题标题】:ZAP PROXY : security testing for REST APIZAP PROXY:REST API 的安全测试
【发布时间】:2013-10-23 00:48:42
【问题描述】:

这里的任何帮助将不胜感激:) 想检查是否有人使用ZAPProxy 对 RESTfull WebServices (API) 执行安全测试。我知道这个工具为在网站上进行安全测试提供了很好的开箱即用功能,但我不确定它在 Web 服务上的效果如何。我知道我可以使用 SOAPUI,但我听说这并不全面。 请推荐!

【问题讨论】:

    标签: web-services rest security-testing


    【解决方案1】:

    我用它来进行 SQL 注入攻击测试。 很棒的工具! 通过 REST Web 服务接收拦截代理的手动浏览数据,处理数据,重新发送恶意 Web 请求,评估响应,如果您不确定程序中的响应是否正确,请在 Eclipse RCP 网络浏览器中显示它。

    【讨论】:

      猜你喜欢
      • 2022-09-30
      • 2019-01-13
      • 2019-07-18
      • 2020-10-06
      • 2014-12-14
      • 1970-01-01
      • 1970-01-01
      • 2020-04-09
      • 1970-01-01
      相关资源
      最近更新 更多