Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
API-Wordlist — Kuratierte Wortlisten von API-Funktionsnamen, Verben und Substantiven zum Fuzzing von Webanwendungs-Endpunkten mit Burp Suite Intruder. | Kitploit
Tools/GitHubGitHub/net-hunter121/api-wordlist
API-SicherheitstestsInformationsbeschaffungWebsicherheitFuzzingPenetrationstestsKuratierte Ressourcen
GitHubnet-hunter121/api-wordlist

API-Wordlist

Kuratierte Wortlisten von API-Funktionsnamen, Verben und Substantiven zum Fuzzing von Webanwendungs-Endpunkten mit Burp Suite Intruder.

Repository anzeigen
25441vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

api_wordlist

Eine Wortliste mit API-Namen, die zum Fuzzen von Webanwendungs-APIs verwendet wird.

Inhalt

  • api_seen_in_wild.txt - Diese Datei enthält API-Funktionsnamen, die ich in freier Wildbahn gesehen habe.
  • actions.txt - Alle Verben von API-Funktionsnamen
  • objects.txt - Alle Substantive von API-Funktionsnamen
  • actions-uppercase.txt - API-Funktionsnamen-Verben mit führendem Großbuchstaben
  • actions-lowercase.txt - API-Funktionsnamen-Verben mit führendem Kleinbuchstaben
  • objects-uppercase.txt - API-Funktionsnamen-Substantive mit führendem Großbuchstaben
  • objects-lowercase.txt - API-Funktionsnamen-Substantive mit führendem Kleinbuchstaben

Verwendung

  1. Senden Sie in Burpsuite eine API-Anfrage, die Sie fuzzen möchten, an Intruder.
  2. Entfernen Sie den vorhandenen API-Funktionsaufruf und ersetzen Sie ihn für jede Textdatei, die Sie verwenden möchten, durch zwei §-Zeichen.
  3. Legen Sie auf der Registerkarte „Positions" den Angriffstyp auf „Cluster Bomb" fest.
  4. Wählen Sie auf der Registerkarte „Payloads" für das erste Payload-Set-Dropdown die Option 1, wählen Sie dann einen Payload-Typ „Runtime file" und navigieren Sie zu dem Verzeichnis, in das Sie diese Textdateien heruntergeladen haben. Wählen Sie „actions.txt".
  5. Wiederholen Sie Schritt 4, indem Sie Payload-Set 2 auf „objects.txt" setzen.
  6. (optionaler Schritt – fügen Sie weitere Payload-Sets hinzu und setzen Sie sie auf „objects.txt", um mehrteilige Objekte wie „UserAccount" zu testen)
  7. Angriff starten!

Kommentare

Wenn Sie dies verwenden und es hilfreich ist, würde ich mich freuen, davon zu hören! (@[email protected]). Wenn Sie denken, dass ich offensichtliche Wortwahlmöglichkeiten übersehen habe, würde ich auch das gerne erfahren, oder fügen Sie sie einfach hinzu.

Tool herunterladen