news 2026/4/15 9:14:58

【API渗透】crAPI 靶场的环境搭建与漏洞复现详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【API渗透】crAPI 靶场的环境搭建与漏洞复现详解

目录

环境搭建

漏洞复现

挑战1:找到泄露其它用户敏感信息的API接口

挑战2:找到泄露视频内部属性的API接口

挑战3:访问其它用户车辆的详细信息

挑战4:访问其它用户的机械报告

挑战5:重置其它用户的密码

挑战6:删除另一个用户的视频

挑战7:免费获得一件物品

挑战8:将您的结余增加1000元或以上

挑战9:让crAPI发送一个HTTP调用到“ www.baidu.com”并返回HTTP响应

挑战10:想办法在不知道优惠券代码的情况下获得免费优惠券


环境搭建

借助 crAPI 靶场来讲解API相关渗透技能。

按照如下步骤安装:

在Kali创建目录,并下载相关文件

curl -o docker-compose.yml https://raw.githubusercontent.com/OWASP/crAPI/main/deploy/docker/docker compose.yml

拉取相关镜像

docker-compose pull

将docker-compose.yml中未被注释的监听的地址127.0.0.1改成你虚拟机的IP地址

运行对应的环境

docker-compose pu -d

正常启动之后,访问: http://虚拟机ip:8888 就能看到登录界面

自己注册账号登录即可。

新用户进来之后,需要去邮箱服务绑定一下车辆信息:

访问:http://虚拟机ip:8025/

漏洞复现

网站一共十个漏洞挑战。

挑战1:找到泄露其它用户敏感信息的API接口

在论坛页面存在过多的数据暴露

我们可以打开Burpsuit,然后在历史记录里抓包看包。

这里刷新Community,然后抓包!

看到一个这样的包 :

/community/api/v2/community/posts/recent?limit=30&offset=0

挑战2:找到泄露视频内部属性的API接口

点击网站个人中心(My Profile)进入上传视频的接口

随便上传一个视频:

修改视频名字:

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/14 14:25:42

运维 _ 测试转网安,2025 年最顺的规划:用老经验走新赛道

运维、测试转网安,老工作的“新视角” 运维和测试,看似和“网络安全”不沾边,其实日常工作里早就和“安全”打交道了。转行做网安,与其说是“转行”,不如说是 “把原来的活儿换个角度干”。 目录运维测试转行其实就是…

作者头像 李华
网站建设 2026/4/3 5:29:02

RPG Maker资源解密神器:5分钟解锁游戏素材的完整教程

RPG Maker资源解密神器:5分钟解锁游戏素材的完整教程 【免费下载链接】RPG-Maker-MV-Decrypter You can decrypt RPG-Maker-MV Resource Files with this project ~ If you dont wanna download it, you can use the Script on my HP: 项目地址: https://gitcode.…

作者头像 李华
网站建设 2026/4/15 7:49:53

从 Classic ABAP 到 ABAP Cloud:一份面向开发者的 SAP 学习路线图与实战指南

过去几年里,ABAP 的演进速度非常快:从偏 Cobol 风格的过程式写法,逐步走向现代语言该有的表达力、工程化与云时代的边界。对开发者来说,学习已经不再是背语法点,而是沿着架构与交付方式去搭建能力栈:你写的不只是代码,更是可测试、可治理、可升级、可上云的业务能力。 …

作者头像 李华
网站建设 2026/4/13 15:18:40

AO3镜像站终极使用指南:突破网络限制的完整方案

AO3镜像站终极使用指南:突破网络限制的完整方案 【免费下载链接】AO3-Mirror-Site 项目地址: https://gitcode.com/gh_mirrors/ao/AO3-Mirror-Site 当AO3原站因地区网络限制而无法正常访问时,数以百万计的同人作品瞬间变得遥不可及。AO3镜像站正…

作者头像 李华
网站建设 2026/4/10 12:08:32

BUUCTF PWN 31-35 wp

看前提示:需要了解ret2libc的相关知识。31、jarvisoj_level3一道最基础的ret2libc,不再多讲from pwn import * from LibcSearcher import *rremote(node5.buuoj.cn,25742) elfELF(./level3)vulnerable0x804844B write_pltelf.plt[write] write_gotelf.go…

作者头像 李华
网站建设 2026/4/8 15:14:53

业务流程自动化实战指南:从思维到落地的高效工作流设计

业务流程自动化实战指南:从思维到落地的高效工作流设计 【免费下载链接】n8n n8n 是一个工作流自动化平台,它结合了代码的灵活性和无代码的高效性。支持 400 集成、原生 AI 功能以及公平开源许可,n8n 能让你在完全掌控数据和部署的前提下&…

作者头像 李华