у меня есть swagger файл, что с ним вообще делать? Как тестировать? На что обращать внимание? Может инструменты какие есть?
Привет, погугли зачем нужен сваггер файл, поймешь что с ним делать
Свагер это описание api Избавляет тебе от слепого перебора поинтов. То есть читаешь эту самую документацию и тыкаешь эти поинты в надежде найти что-то уязвимое
Понял. Знаете какие-то готовые решения для автоматизации? Или может годные статьи ещё на эту тему
Автоматизации поиска уязвимости?
Именно с использованием сваггера
в бёрпе вроде тоже поддержка есть
Он же сейчас платный или я ошибаюсь? В последний раз когда пробовал воспользоваться демо они просили корпоративный имейл
Это называется "избавленный от жадности"
Тебе дать канал по сути главных сливающих софт?
https://t.me/Pwn3rzs Часто разные бомбят на наличие закладок, но фактических доказательств не было ни разу
Zer0Day Lab у них весь софт крадёт собственно
которые в свою очередь пихают время от времени закладки )
не искал целеноправленно
Зер0 вообще наёбщик, было случаи лютого скама на суммы
я них слитый burp качал😢
Обсуждают сегодня