Skip to content

Releases: XF-FS/APIKit

APIKit_pro1.6.2

23 Jan 09:49
Compare
Choose a tag to compare

对actuator、Swagger新增bypass扫描,需要右键选择Do Target API Scan选项,对其添加bypss方法
image

该bypss方法,主要是通过在访问路径后添加绕过字符如;.js、;.json绕过接口鉴权
image

欢迎试用,也欢迎提出功能建议。

APIKit1.6.1

15 Jan 04:16
Compare
Choose a tag to compare

1.增加了一下表格的排序,方便更快筛选到不同响应
2.修改名字为APIKit_pro,方便和原版共存
有任何问题,可以在Issues反馈
image

APIKit1.6.0

19 Dec 03:18
e8a2a48
Compare
Choose a tag to compare

该版本APIKit是对API-Security项目的APIKit1.0进行的二开,增加了扫描开关,避免直接打开burp乱扫被抓起来。
修复了输出页面卡死的问题。
Do Target API Scan页面将cookie的输入框变大了一些,更美观的输入。
感谢原作者的贡献,原项目地址:https://github.com/API-Security/APIKit
APIKit是基于BurpSuite提供的JavaAPI开发的插件。
APIKit可以主动/被动扫描发现应用泄露的API文档,并将API文档解析成BurpSuite中的数据包用于API安全测试。
至于项目代码等我整理好再进行提供,欢迎提交issue进行交流。