返回列表 发布新帖
查看: 136|回复: 8

如何快速快速扫描接口列表?

qq568277274发表于 2026-6-6 09:53:04 来自手机版 | 查看全部 |阅读模式
给定一个域名或者 URL 前缀。怎么能快速扫描这个下面挂有多少其他接口? 试了几个工具 ffuf swagger-exp 都不太好使,要么扫的不对,比如一个地址返回的是请求参数错误,但是也算是扫描的接口。要么就是完全没法用。 想问对于这种场景用什么工具能有效的扫一遍?
回复

使用道具 举报

cc卡布达发表于 2026-6-6 14:05:09 来自手机版 | 查看全部
这玩意儿还能扫出来?顶多撞库能撞几个出来吧。
回复

使用道具 举报

0531161536发表于 2026-6-6 16:10:07 来自手机版 | 查看全部
chrome 加 ai agent ,让 ai 自己遍历一遍。除了慢和耗费 token ,能基本还原绝大部分接口。
回复

使用道具 举报

轩哥哥发表于 2026-6-6 18:10:07 来自手机版 | 查看全部
没有,这种场景,什么工具来都是瞎猜
回复

使用道具 举报

奔波儿灞发表于 2026-6-6 18:21:04 来自手机版 | 查看全部
这怎么能扫出来,又不是服务器端口什么的
回复

使用道具 举报

冷眸丶发表于 2026-6-6 18:49:03 来自手机版 | 查看全部
从网页入手, 访问所有可以访问的页面, 记录下调用的所有接口。 应该能出来个 七八十
回复

使用道具 举报

空框发表于 2026-6-6 20:15:07 来自手机版 | 查看全部
正规途径那就是官方文档或者预留的接口列表专用地址,不正规的就找现成的前车之鉴,或者浏览器到处点点,然后统计下网络请求。如果人都不给你 API 文档,那九成也不会让你随手找的工具就能扫出来
回复

使用道具 举报

ylw90731发表于 2026-6-7 01:20:06 来自手机版 | 查看全部
这种除了撞还能扫? block 了。
回复

使用道具 举报

Enn发表于 2026-6-7 04:20:06 来自手机版 | 查看全部
你根本猜不到人家有什么接口,更猜不到接口是如何定义的,怎么扫?这个难度不亚于穷举法破解非对称加密啊
回复

使用道具 举报

懒得打字嘛,点击右侧快捷回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表