TGViewer
Хатка бобра Хатка бобра @beaverdreamer · 904 subscribers
Post #173 1.13K
Если вы когда-либо взаимодействовали с вебчиками и находили там swagger, вероятно, вы могли использовать swagger-ui, для проверки возможности отправки запросов.
Бывает, что для какого-то API может не быть собственной библиотеки, либо нет библиотеки на том языке программирования, которым вы владеете. Так вот ровно для таких целей есть вариант ленивого программиста. Можно скормить в swagger editor спецификацию API и:
1. Сделать обвязку сервера под эту спецификацию.
2. Сделать клиента под этот API на одном из поддерживаемых языков.
Такой функционал можно использовать и на пентестах (например, какой-то сложный эксплойт с обращением к разным ручкам и другим танцам с бубнами), и просто для каких-то своих автоматизаций. Например, вы хотите автоматизированного дергать какой-то сервис для своих целей, но у него нет готовой библиотеки. Ее можно сделать с помощью Swagger Editor 🙂
#swagger #api #openapi
  • 🔥 9
  • 👍 1
  • 🌚 1
More from @beaverdreamer
  1. Mar 4, 2025Не так давно мы затрагивали тему использования Harbor для взаимодействия с Docker registry…
  2. Feb 18, 2025На прошлой неделе пошумел выход нового скрипта psexecsvc.py, на волне слоупоков давайте ра…
  3. Feb 5, 2025photo post
  4. Feb 5, 2025Форк с ускоренной доставкой🚀 Как утащить сотни образов Docker контейнеров за несколько кл…
  5. Jan 31, 2025Часто ли вы используете VS Code? Представим, что на пентесте вы получаете учетку или досту…
  6. Jan 23, 2025Honeypot, упрощенно, это ресурс в инфре, который намеренно создаётся для привлечения внима…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →