API-Security/APIKit

1.5仍然存在bug

K0uaz opened this issue · 2 comments

K0uaz commented

版本:1.5
burpsuite:2023.5

请求仍然自动带上上级目录,导致对actuator端点遍历进了两层根目录中
image

image

特殊情况,请自行解决:右键 -> Do Target API SCAN -> 手动指定actuator地址 并将baseurl指向根目录。

K0uaz commented

特殊情况,请自行解决:右键 -> Do Target API SCAN -> 手动指定actuator地址 并将baseurl指向根目录。

通过该种方式,确实可行😘