【漏洞复现】Yapi接口管理平台远程代码执行漏洞
声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。一、漏洞描述YApi是一个可本地部署的、打通前后端及OA的、可视化的接口管理平台。2021年7月7日互联网上披露YApi管理平台任意命令执行漏洞。若YApi对外开放注册功能,攻击者可在注册并登录后,通....

Linux下快速搭建YApi接口管理平台
目录一、序言二、安装Node1、安装nvm2、使用兼容的Node版本二、安装MongoDB1、下载MongoDB2、配置MongoDB三、安装YApi四、安装PM2管理Node服务五、登录YApi后台一、序言为了团队成员更好地合作,准备搭建一个接口管理平台,之前一直用的是YApi,这次自己准备手把手部署一个Yapi实例。YApi是一个前端项目,因为一直做后台开发,所以在部署时踩了一些小坑,特此记....

云原生之使用Docker部署YApi接口管理服务平台
一、YApi介绍1.YApi简介YApi旨在为开发、产品、测试人员提供更优雅的接口管理服务。可以帮助开发者轻松创建、发布、维护 API。2.YApi功能权限管理YApi 成熟的团队管理扁平化项目权限配置满足各类企业的需求。可视化接口管理基于 websocket 的多人协作接口编辑功能和类 postman 测试工具,让多人协作成倍提升开发效率。Mock Server易用的 Mock Server,....


Centos7下YApi 可视化接口管理平台安装和部署
安装nodejs获取资源curl -sL https://rpm.nodesource.com/setup_8.x | bash -安装yum install -y nodejs查看版本node -v查看npm版本npm -v 安装mongodb添加mongodb源文件,在/etc/yum.repos.d 创建一个 mongodb-org.repo 文件touch /etc/yum.repos.....

YApi - 高效、易用、功能强大的可视化接口管理平台
YApi YApi是由去哪儿网移动架构组(简称YMFE,一群由FE、iOS和Android工程师共同组成的最具想象力、创造力和影响力的大前端团队)开源的可视化接口管理工具,一个可本地部署的、打通前后端及QA的接口管理平台,YApi旨在为开发、产品和测试人员提供更优雅的接口管理服务,可以帮助开发者轻松创建、发布和维护不同项目,不同平台的API。有了YApi,我们可以很方便的测试、管理和维护多个....
本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。