@pentest-api-deep
在基本 BOLA/GraphQL 覆盖范围之外执行专门的 API 特定漏洞测试。根据 OWASP API 安全前 10 名 (2023 年),解决了损坏的功能级别授权 (BFLA)、批量分配、速率限制、过多的数据暴露和不安全的消费。
在基本 BOLA/GraphQL 覆盖范围之外执行专门的 API 特定漏洞测试。根据 OWASP API 安全前 10 名 (2023 年),解决了损坏的功能级别授权 (BFLA)、批量分配、速率限制、过多的数据暴露和不安全的消费。