面向安全测试人员的被动 API 发现工具。从浏览器流量中发现 API 端点、标记风险、导出 OpenAPI/Postman。
API Finder 是一个被动的 API 攻击面映射器,在浏览器中静默运行。当您浏览 Web 应用程序时,它会自动发现 API 端点、标记安全风险,并通过零主动扫描构建实时路由清单。
主要特点
- 被动发现 - 从正常浏览器流量中检测 API 路由、端点和参数
- 风险标记 - 突出显示具有身份验证差距、暴露的 ID、调试参数和其他安全危险信号的端点
- OpenAPI 导出 - 将发现的路由导出到 OpenAPI/Swagger 和 Postman 集合
- 误报过滤器 - 智能过滤以保持结果相关
- 请求测试器 - 用于授权测试的本地请求构建器(为了安全而屏蔽导出)
- 侧面板 UI - 干净的底座界面,与您的浏览会话并存
- 基线保存 - 随着时间的推移保存并比较 API 表面快照
为什么要安装?
- 对于 Bug 赏金猎人 - 在浏览时立即映射目标的 API 界面
- 对于渗透测试人员 - 查找隐藏端点、调试泄漏和未记录的路由
- 对于开发人员 - 检查您的应用程序公开的内容并尽早发现错误配置
- 零攻击者足迹 - 一切都是被动的。没有扫描、没有探测、没有目标上的日志




