Abdulrahman
Abdulrahman

@infosec_90

4 تغريدة 69 قراءة Dec 02, 2021
#امن_المعلومات #API #Pentesting
Web API Pentesting
من اهم المهارات التي يجب عليك
تعلمها كمختبر اختراق او صائد مكأفات
بالوقت الحالي لاتوجد شركة
لاتستخدم API تعلمك لطرق فحصها
يمكنك من إيجاد
ثغرات بطرق لايمكنك تخيلها
والأهم في اختبارها الوصول
لEndpoint
بشكل سريع
انت كمستخدم لديك نموذج
تسجيل دخول هذا تسمى front
عندما ترسل طلب لتسجيل دخولك
اذا كان الموقع يستخدم هذه التقنية
النموذج أو front يرسل طلبك لendpoint
بصيغة json أو xml أو query
قد لا تجد ثغرات في front
ولكن إذا استطعت الوصول لEndpoint
ستجد ثغرات أكثر واخطر
نحتاج ان نقسم api الى ثلاثة اقسام :
1- REST APIs (JSON)
2-Web Services (SOAP/XML)
3-Graph APIs (Query)
الاختلافات اول نوعين متشابهين
حيث يوجد اكثر من Endpoint
النوع الثالث Endpoint واحدة فقط
سازودكم ببعض المصادر التي تفيدكم باذن الله

جاري تحميل الاقتراحات...