performing-api-rate-limiting-bypass - 测试 API 速率限制绕过漏洞
测试 API 限流控制是否可通过请求头、IP、方法、版本、路径、账户和编码方案绕过。
标签
更新于: 2026-10-03能力
典型输入
典型输出
该技能可以做什么
- 发现速率限制
- 分析执行机制
- 测试 IP 欺骗请求头
- 变更端点路径
- 切换 HTTP 方法
- 轮换账户标识
输入
- 获授权的目标端点
- 可接受的请求量
- 身份验证令牌
- 请求正文
- 目标 API 信息
- 密码列表
- CDN 和 WAF 信息
输出
- 速率限制请求头
- 速率限制阈值
- 绕过发现
- HTTP 响应状态
- 速率限制摘要
要求
- 书面授权
- Python 3.10 或更高版本
- requests 库
- aiohttp 库
- asyncio 库
- Burp Suite Professional
- Turbo Intruder 扩展
- cURL
- CDN 和 WAF 知识
