Exploiting API Injection Vulnerabilities

通过 API 参数、请求头和请求体,测试 API 的注入漏洞,包括 SQL 注入、NoSQL 注入、操作系统命令注入、LDAP 注入和服务端请求伪造(SSRF)。测试人员针对不同的后端技术和注入上下文构造恶意载荷,以提取数据、执行命令或访问内部服务。对应 OWASP API8:2023 安全错误配置和 API7:2023 SSRF。适用于 API 注入测试、API 中的 SQL 注入、NoSQL 注入、SSRF 测试或 API 输入验证评估等请求场景。

killvxk b0d1424 4 files · 36.4 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/exploiting-api-injection-vulnerabilities commit b0d1424c7c

Frequently asked questions

npx skillmds@latest add killvxk/exploiting-api-injection-vulnerabilities