Vue normale

Reçu aujourd’hui — 31 juillet 2025Kalvn's links

GitHub - intruder-io/autoswagger: Autoswagger by Intruder - detect API auth weaknesses

31 juillet 2025 à 07:25

Un outil qui permet de trouver les failles d'APIs HTTP.

D'abord en cherchant les documentations type Swagger ou OpenAPI exposées publiquement par erreur, puis en "attaquant" chaque service pour trouver ceux qui ne sont pas suffisamment sécurisés où qui exposent des données sensibles.

L'idée est évidemment de l'utiliser sur vos propres APIs pour en renforcer la sécurité.

Via https://korben.info/autoswagger-outil-gratuit-trouve-failles-api.html


Permalink
Reçu avant avant-hierKalvn's links
❌