高危节点
'/swagger-ui.html', '/swagger-ui/', '/swagger-ui/index.html', '/api/swagger-ui.html', '/documentation...'
(右滑查看更多)
中高危节点
'/openapi.json', '/swagger.json', '/api/swagger.json', '/swagger.yaml', '/swagger.yml...', '/documentation/swagger.yaml', '/documentation/swagger.yml'
(右滑查看更多)
中危节点
'/v2/api-docs', '/v3/api-docs.../v2/api-docs', '/api/swagger/v3/api-docs'
(右滑查看更多)
低危节点
'/swagger-resources', '/swagger-resources/configuration...常规使用,使用30个线程+Chrome用户代理扫描子域名列表,并将结果存储到文件中:
python apidetector.py -i list_of_company_subdomains.txt