LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

performing-api-rate-limiting-bypass - 测试 API 速率限制绕过漏洞

测试 API 限流控制是否可通过请求头、IP、方法、版本、路径、账户和编码方案绕过。

标签

更新于: 2026-10-03

能力

典型输入

典型输出

该技能可以做什么

  • 发现速率限制
  • 分析执行机制
  • 测试 IP 欺骗请求头
  • 变更端点路径
  • 切换 HTTP 方法
  • 轮换账户标识

输入

  • 获授权的目标端点
  • 可接受的请求量
  • 身份验证令牌
  • 请求正文
  • 目标 API 信息
  • 密码列表
  • CDN 和 WAF 信息

输出

  • 速率限制请求头
  • 速率限制阈值
  • 绕过发现
  • HTTP 响应状态
  • 速率限制摘要

要求

  • 书面授权
  • Python 3.10 或更高版本
  • requests 库
  • aiohttp 库
  • asyncio 库
  • Burp Suite Professional
  • Turbo Intruder 扩展
  • cURL
  • CDN 和 WAF 知识

来源

  • 规范: SKILL.md
API 安全
OWASP
速率限制
限流
暴力破解
拒绝服务防护
发现速率限制
分析执行机制
测试 IP 欺骗请求头
变更端点路径
获授权的目标端点
可接受的请求量
身份验证令牌
速率限制请求头
速率限制阈值
绕过发现