Skip to content

Uge 40 - Endpoint analyse med postman

# Øvelse 11 – Endpointanalyse med Postman

ℹ️ Information

I denne øvelse bliver du introduceret til værktøjet Postman. Postman er ikke et sikkerhedsværktøj, men det er meget udbredt til test og analyse af API-endpoints. Et af de mest nyttige features er muligheden for at oprette collections af forespørgsler, så du nemt kan genbruge dem i dine analyser.

Der er en del ny læring i øvelsen, så tag dig god tid og arbejd dig systematisk igennem opgaverne. Du vil løbende blive bedt om at læse op på værktøjet, mens du arbejder med øvelserne.

🛠 Instruktioner

Disse øvelser skal udføres mod crAPI:

  1. Læs afsnittet prerequisites.
  2. Udfør Øvelse 1 – Opret en ny collection i Postman.
  3. Udfør Øvelse 2 – Opsnap sign-up request.
  4. Udfør Øvelse 3 – Omgå frontend-validering.
  5. Udfør Øvelse 4 – Brug Postman som autentificeret bruger.
  6. Udfør Øvelse 5 – Opret nyt opslag i community.
  7. Udfør Øvelse 6 – Opret collection via browser.
  8. Udfør Øvelse 7 – Brug Burp Suite som proxy for Postman.

Derudover skal følgende øvelser udføres mod Juice Shop:

  1. Udfør Øvelse 1 – Brug Swagger-dokumentation.
  2. Udfør Øvelse 2 – Byg en Juice Shop collection.

Last update: 2026-09-07 05:23:23