1 پاسخ

با چه برنامه ای میشه کل route های یک سرور لاراول رو درآورد

امنیت لاراول مستلزم اینه که براحتی نشه تمام وب سرویس ها و جزئیات اونها رو کشف کرد.

یک سری میرن swagger استفاده میکنن و لیست کامل وب سرویس هاشون رو در اختیار همه میزارن.نظر شما چیه؟ خطر داره.

آیا برنامه ای وجود داره که لیست کل وب سرویس های یک سرور لاراول رو برای ما پیدا کنه؟

اگر ده تا برنامه من اینجا لیست کنم که لیست کل route ها رو درمیاره چی میگین؟


ثبت پرسش جدید
صابر طباطبائی یزدی
تخصص : برنامه نویس فریلنسر فول استک،...
@saber.tabatabaee 4 سال پیش مطرح شد
0

You can using spidering tools, for example:

dirbuster
gobuster
dirb
nikto
wfuzz
BurpSuite

سرچ کردم به این نتیجه رسیدم گفتم اینجا با شما به اشتراک بگذارم

https://security.stackexchange.com/a/202652/15505


برای ارسال پاسخ لازم است وارد شده یا ثبت‌نام کنید

ورود یا ثبت‌نام