Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
api_wordlist — Eine Wortliste mit API-Namen für Webanwendungs-Assessments. | Kitploit
Tools/GitHubGitHub/chrislockard/api_wordlist
API-SicherheitstestsWebsicherheitFuzzingPenetrationstestsKuratierte Ressourcen
GitHubchrislockard/api_wordlist

api_wordlist

Eine Wortliste mit API-Namen für Webanwendungs-Assessments.

Repository anzeigen
9262344vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

api_wordlist

Eine Wortliste von API-Namen zum Fuzzing von Webanwendungs-APIs.

Inhalt

  • api_seen_in_wild.txt - Enthält API-Funktionsnamen, die ich in freier Wildbahn gesehen habe.
  • actions.txt - Alle Verben von API-Funktionsnamen
  • objects.txt - Alle Substantive von API-Funktionsnamen
  • actions-uppercase.txt - API-Funktionsnamen-Verben mit Großbuchstaben als erstem Zeichen
  • actions-lowercase.txt - API-Funktionsnamen-Verben mit Kleinbuchstaben als erstem Zeichen
  • objects-uppercase.txt - API-Funktionsnamen-Substantive mit Großbuchstaben als erstem Zeichen
  • objects-lowercase.txt - API-Funktionsnamen-Substantive mit Kleinbuchstaben als erstem Zeichen

Verwendung

  1. Senden Sie in burpsuite eine API-Anfrage, die Sie fuzzen möchten, an Intruder.
  2. Entfernen Sie den vorhandenen API-Funktionsaufruf und ersetzen Sie ihn für jede Textdatei, die Sie verwenden möchten, durch zwei §-Zeichen.
  3. Stellen Sie auf der Registerkarte "Positions" den Angriffstyp auf "Cluster Bomb" ein.
  4. Wählen Sie auf der Registerkarte "Payloads" im Dropdown-Menü "Payload set" die Option 1, wählen Sie dann als Payload-Typ "Runtime file" und navigieren Sie zu dem Verzeichnis, in das Sie diese Textdateien heruntergeladen haben. Wählen Sie "actions.txt".
  5. Wiederholen Sie Schritt 4, indem Sie Payload-Set 2 auf "objects.txt" setzen.
  6. (optionaler Schritt - fügen Sie weitere Payload-Sets hinzu und setzen Sie diese auf "objects.txt", um mehrteilige Objekte wie "UserAccount" zu testen)
  7. Starten Sie den Angriff!

Kommentare

Wenn Sie dies verwenden und es hilfreich ist, würde ich mich freuen, davon zu hören! (@). Wenn Sie denken, dass ich offensichtliche Begriffe übersehen habe, würde ich das ebenfalls gerne erfahren, oder Sie können sie gerne hinzufügen.

[email protected]
Tool herunterladen