Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Arjun — HTTP-Parameter-Erkennungstool, das mit einem großen Wörterbuch gültige Abfrageparameter für URL-Endpunkte findet und GET/POST/JSON/XML-Anfragen, Rate-Limit-Handhabung sowie passive Extraktion aus JS-Quellen unterstützt. | Kitploit
Tools/GitHubGitHub/s0md3v/arjun
AufklärungAPI-SicherheitstestsInformationsbeschaffungWebsicherheitFuzzingAPI-SicherheitTop in API-Sicherheit Nr.7Top in API-Sicherheitstests Nr.7
GitHubs0md3v/arjun

Arjun

6.4k85828vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HTTP-Parameter-Erkennungstool, das mit einem großen Wörterbuch gültige Abfrageparameter für URL-Endpunkte findet und GET/POST/JSON/XML-Anfragen, Rate-Limit-Handhabung sowie passive Extraktion aus JS-Quellen unterstützt.

Repository anzeigen


Arjun
Arjun

HTTP-Parameter-Erkennungssuite

demo

Was ist Arjun?

Arjun kann Abfrageparameter für URL-Endpunkte finden. Falls Sie nicht verstehen, was das bedeutet, ist das in Ordnung – lesen Sie einfach weiter.

Webanwendungen verwenden Parameter (oder Abfragen), um Benutzereingaben entgegenzunehmen. Betrachten Sie das folgende Beispiel:

http://api.example.com/v1/userinfo?id=751634589

Diese URL scheint Benutzerinformationen für eine bestimmte Benutzer-ID zu laden. Aber was, wenn es einen Parameter namens admin gibt, der – wenn auf True gesetzt – den Endpunkt dazu bringt, mehr Informationen über den Benutzer preiszugeben?
Genau das tut Arjun: Es findet gültige HTTP-Parameter mit einem großen Standardwörterbuch von 25.890 Parameternamen.

Das Beste daran? Es dauert weniger als 10 Sekunden, diese riesige Liste zu durchsuchen, während dabei nur 50–60 Anfragen an das Ziel gestellt werden. Hier erfahren Sie, wie.

Warum Arjun?

  • Unterstützt GET/POST/POST-JSON/POST-XML-Anfragen
  • Handhabt automatisch Ratenbegrenzungen und Timeouts
  • Exportiert Ergebnisse nach: BurpSuite, Text- oder JSON-Datei
  • Importiert Ziele aus: BurpSuite, Textdatei oder einer Roh-Anfragedatei
  • Kann Parameter passiv aus JavaScript oder 3 externen Quellen extrahieren

Arjun installieren

Die empfohlene Methode zur Installation von arjun ist:

root@kitploit:~
pipx install arjun

Hinweis: Wenn Sie eine alte Python-Version verwenden, nutzen Sie pip anstelle von pipx.

Wie benutzt man Arjun?

Eine ausführliche Anleitung zur Verwendung finden Sie im Abschnitt Nutzung des Wikis.

Direkte Links zu einigen grundlegenden Optionen finden Sie unten:

  • Einzelne URL scannen
  • Ziele importieren
  • Ergebnisse exportieren
  • Benutzerdefinierte HTTP-Header verwenden

Optional können Sie das Argument --help verwenden, um Arjun auf eigene Faust zu erkunden.

Danksagungen

Die Parameter-Wortliste wurde erstellt, indem die wichtigsten Parameternamen aus dem CommonCrawl-Datensatz extrahiert und die besten Begriffe aus den Wortlisten von SecLists sowie param-miner hinzugefügt wurden.
Die Wortliste db/special.json stammt von data-payloads.

Tool herunterladen