API-Security/APIKit

5点功能建议

Laura0xiaoshizi opened this issue · 3 comments

1、希望支持ASP.NET Web API Help Page 的接口测试;

web.title="Home Page"
图片

2、建议在ui界面增加是否带参数提示;
像burp的history中一样,通过Params字段提示:
图片

3、Auto request sending 时添加黑名单;
自定义正则匹配接口不自动send的接口(全局模式,包括第4点建议手动模式下也处于黑名单),可以参考:
.*delete.*|.*edit.*|.*import.*|.*del.*|.*add.*|.*reject.*|.*update.*|.*cancel.*|.*insert.*|.*create.*|.*modify.*|.*save.*

4、建议增加Auto request sending 的手动模式;
希望支持在没开Auto request sending的情况下,选择某个接口可以手动右键request send。
在这个手动的过程中,还得需要支持加header头。

5、时间格式的修复。
图片
好像一般没有60,要不换成59或者00?另外可以更新一下时间到2023年,哈哈。

5、Swagger 时间格式Padding的修复已在最新版1.5.2完成。

5、Swagger 时间格式Padding的修复已在最新版1.5.2完成。

能在api端点自动请求添加个过滤吗?例如 当遇到 /user/delete 接口时候不做请求

ymbzd commented

希望被动扫描增加一个开关,有WAF的太大量了直接被封了