git clone https://github.com/shishangx/api-request-fuzz.git
python -m pip install -r requirements.txt
将postman导出的curl 请求体放进input_files_raw目录下,任意新建的文本文件中,然后执行命令:
python apiFuzzTest.py [.] [countNum]
python apiFuzzTest.py . 2
- fuzz用到的核心库为pyjfuzz
- 支持请求body、header、url的fuzz
- 支持post/get/delete/put方法
- 测试结束后可以在logs目录中查看测试结果