Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
API-Wordlist — قوائم كلمات مُنتقاة بعناية لأسماء دوال API، والأفعال، والأسماء، لاختبار نقاط نهاية تطبيقات الويب بالفيزينغ باستخدام Burp Suite Intruder. | Kitploit
أدوات/GitHubGitHub/net-hunter121/api-wordlist
اختبار أمان APIجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراقموارد منسقة
GitHubnet-hunter121/api-wordlist

API-Wordlist

قوائم كلمات مُنتقاة بعناية لأسماء دوال API، والأفعال، والأسماء، لاختبار نقاط نهاية تطبيقات الويب بالفيزينغ باستخدام Burp Suite Intruder.

عرض المستودع
25441منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

api_wordlist

قائمة كلمات لأسماء واجهات برمجة التطبيقات (API)، تُستخدم لاختبار الفيزينغ (Fuzzing) على واجهات برمجة تطبيقات تطبيقات الويب.

المحتويات

  • api_seen_in_wild.txt - يحتوي على أسماء دوال API التي صادفتها في التطبيقات الحقيقية (in the wild).
  • actions.txt - جميع أفعال أسماء دوال API
  • objects.txt - جميع الأسماء (Nouns) المستخدمة في أسماء دوال API
  • actions-uppercase.txt - أفعال أسماء دوال API بحرف أول كبير
  • actions-lowercase.txt - أفعال أسماء دوال API بحرف أول صغير
  • objects-uppercase.txt - الأسماء (Nouns) المستخدمة في أسماء دوال API بحرف أول كبير
  • objects-lowercase.txt - الأسماء (Nouns) المستخدمة في أسماء دوال API بحرف أول صغير

الاستخدام

  1. في Burp Suite، أرسل طلب API الذي تريد اختباره إلى Intruder.
  2. أزل استدعاء دالة API الموجود، واستبدله بحرفَي § لكل ملف نصي تريد استخدامه.
  3. في تبويب "Positions"، اضبط نوع الهجوم على "Cluster Bomb".
  4. في تبويب "Payloads"، اختر 1 من القائمة المنسدلة لمجموعة الحمولة الأولى (Payload set)، ثم اختر نوع حمولة "Runtime file" وانتقل إلى المجلد الذي نزّلت إليه هذه الملفات النصية. اختر "actions.txt".
  5. كرّر الخطوة 4 بضبط مجموعة الحمولة الثانية (Payload set 2) على "objects.txt".
  6. (خطوة اختيارية - أضف المزيد من مجموعات الحمولة واضبطها على "objects.txt" لاختبار الأسماء متعددة الأجزاء مثل "UserAccount")
  7. ابدأ الهجوم!

تعليقات

إذا استخدمت هذه القائمة وكانت مفيدة لك، يسعدني أن أسمع عن ذلك! (@[email protected]). وإذا كنت تعتقد أنني أغفلت أي خيارات كلمات واضحة، فسيسعدني أيضًا أن أسمع عن ذلك، أو لا تتردد في إضافتها.

تنزيل الأداة