Похожие чаты

Вопрос для вечера пятницы ) Есть REST API. И есть

к ней доступ: могу авторизоваться и подергать ручки (ну или, попустим там все без авторизации работает).
Документации на этот API нет ни Сваггера, ничего (украли, сгорела, разработчики унесли с собой).

ВОПРОС. Есть ли способ как-то узнать, какие вообще ручки/конечные точки есть у этого API и что они возвращают?

Например, в Graph QL можно сделать запрос интроспекции и вуаля - вся апишка как на ладони.
А как это сделать в случае с REST API, и возможно ли это в принципе?
Пробовал OPTIONS - возвращает только список поддерживаемых методов (CRUD).

9 ответов

13 просмотров

код идти ковырять, мне так аналитики восстанавливают данные на методы, которые никак не описаны

1. Есть ли ограничения на частоту доступа к API? 2. Есть ли доступ к коду?

Транслировал твой вопрос своим разрабам. Они меня отправили сюда (https://itsecforu.ru/2021/12/24/🌐-обзор-проверенных-способов-поиска/). Говорят, нужно узнать все endpoints по url, а затем по get-запросу через Postman посмотреть, что выдает. Не знаю, чем это тебе поможет. Но, вдруг?

Denis- Автор вопроса
Юра
Транслировал твой вопрос своим разрабам. Они меня ...

Все равно немного непонятно, как использовать эти методы для сервиса, который представляет собой blackbox, размещенный, например, в интранете. Или у @Denis_Malov другие исходные условия? Т.е. все изложенные методы, насколько я понял, основаны на каких-нибудь уже существующих где-то заранее сохраненных данных (webarchive) или на доступе к коду (как JS файлы).

Denis- Автор вопроса
Eduard Tibet
Все равно немного непонятно, как использовать эти ...

Блин, вы про blackbox написали и у меня возникла мысль. Может для таких случаев можно DAST-анализатор приспособить?

Привет. Для запросов используете curl, лучше питоновский. Перебором. https://github.com/juice-shop/juice-shop/issues/824 Варианты: • Вкладка Network в Хроме. Смотрите запросы в левой панели. Нажимаете запрос, смотрите вкладку Responses. • Устанавливаете Fiddler в браузер. Это перехватчик запросов. Смотрите все запросы. • PCAP-драйвер.

Eduard Tibet
Все равно немного непонятно, как использовать эти ...

Как я понял, у @Denis_Malov проблема была в том, что он знал только основной url (или сетевой адрес). Доступа к коду и серверу нет. Для получения данных нужны endpoints url (конечные точки), чтобы обраться именно к ним. В постановке задачи они неизвестны, т.е. скрыты. Следовательно, вопрос: как их узнать? Для этого нужно воспользоваться каким-то общедоступным сервисом (ну, не ломать же сервак)) Может быть, парсингом. Из известных мне, на ум приходит только Google Sheets. Но, об этом он и сам скорее всего знает. Я транслировал вопрос разработчикам. А сегодня тяпница! Вот, они меня и направили по адресу. Дальше см. выше. 😀😀

Похожие вопросы

Обсуждают сегодня

Какой-то там пердун в 90-х решил, что есть какая-то разная типизация. Кого вообще это волнует?
КТ315
49
Hi. Do we have a raid bot? Why nobody doing raids on X? Even RH mentioned this and nobody paying attention...whats the channel for hex memes? If mods cant run raids just insta...
H
31
Подскажите, а есть vault lite или ченить такое?) А то нужен вольт для похода в вольт, но весит он ~500 мб) как-то многовато для парочки запросов ))
Alexandr Orloff
17
блеать, почему так?? где в роутере это исправляется?
Арсен Маньяков 🇦🇲
16
void terminal_scroll() { memmove(terminal_buffer, terminal_buffer + VGA_WIDTH, buffer_size - VGA_WIDTH); memset(terminal_buffer + buffer_size - VGA_WIDTH, 0, VGA_WIDTH); ...
Егор
47
🌊 Ocean Nodes Dashboard Update 🚀 Hey, Oceaners! First off, a massive round of applause 👏to all of you for the amazing engagement since we launched Ocean Nodes. In just a few ...
KreigDK | Never DM first🌊
3
Всем привет! Подскажите, пожалуйста, в чем ошибка? Настраиваю подключение к MySQL. Либы лежат рядом с exe. Все как по "учебнику"
Евгений
16
А можете как-то проверить меня по знаниям по ассемблеру?
A A
132
Здравствуйте! У меня появилась возможность купить книгу "Изучай Haskell во имя добра!". Но я где-то слышал, что эта книга устарела. Насколько это правда??
E
22
люди, которые используют flameshot, к вам вопрос. Можно-ли поставить хоткей на создание скриншота? В программе есть отдел "горячие клавиши", но там все для редактирования, скр...
ThunDer104
11
Карта сайта