如何快速快速扫描接口列表? - V2EX
请不要在回答技术问题时复制粘贴 AI 生成的内容
JohnXu20151211

如何快速快速扫描接口列表?

  •  
  •   JohnXu20151211
    xu20160924 13h 25m ago 1068 views

    给定一个域名或者 URL 前缀。怎么能快速扫描这个下面挂有多少其他接口? 试了几个工具 ffuf swagger-exp 都不太好使,要么扫的不对,比如一个地址返回的是请求参数错误,但是也算是扫描的接口。要么就是完全没法用。 想问对于这种场景用什么工具能有效的扫一遍?

    8 replies    2026-06-06 19:14:23 +08:00
    daxigua1te
        1
    daxigua1te  
       9h 46m ago
    这玩意儿还能扫出来?顶多撞库能撞几个出来吧。
    Kinnice
        2
    Kinnice  
       8h 27m ago via Android
    chrome 加 ai agent ,让 ai 自己遍历一遍。除了慢和耗费 token ,能基本还原绝大部分接口。
    lscho
        3
    lscho  
       5h 48m ago
    没有,这种场景,什么工具来都是瞎猜
    cc9910
        4
    cc9910  
       5h 42m ago
    这怎么能扫出来,又不是服务器端口什么的
    akira
        5
    akira  
       5h 38m ago
    从网页入手, 访问所有可以访问的页面, 记录下调用的所有接口。 应该能出来个 七八十
    WilliamColton
        6
    WilliamColton  
       5h 14m ago
    @Kinnice #2 具体用哪个 skill 呢?可以指指路吗?谢谢您!
    Kinnice
        7
    Kinnice  
       3h 45m ago
    @WilliamColton #6 Chrome DevTools MCP 加一个 /goal 尽可能遍历目标 xxxx 所有的页面和分支,并尝试解析在 js 中可能有的路径,一个可使用的认证账号密码为 xxxx/xxxxx ,完整采集后端 api 接口,包含入参和返回参数,最后形成 swagger 文档,必要时可以用互联网上 TOP1000 路径进行尝试。
    UnluckyNinja
        8
    UnluckyNinja  
       3h 44m ago
    正规途径那就是官方文档或者预留的接口列表专用地址,不正规的就找现成的前车之鉴,或者浏览器到处点点,然后统计下网络请求。如果人都不给你 API 文档,那九成也不会让你随手找的工具就能扫出来
    About     Help     Advertise     Blog     API     FAQ     Solana     2777 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 39ms UTC 14:59 PVG 22:59 LAX 07:59 JFK 10:59
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86