利用 API 数据过度暴露
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-excessive-data-exposure-in-api
针对 OWASP API3:2023(数据过度暴露)测试 API:拦截原始 API 响应并与 UI 实际渲染的内容比对,找出前端过滤掉但 API 仍在传输的 PII、内部标识、调试数据或业务敏感字段。适用于审计 REST 或移动应用 API 的过度取数、响应过滤绕过或端点响应中的非预期数据泄露。