Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
api_wordlist — Una wordlist de nombres de API para evaluaciones de aplicaciones web | Kitploit
Herramientas/GitHubGitHub/chrislockard/api_wordlist
Pruebas de Seguridad de APIsSeguridad WebFuzzingPruebas de PenetraciónRecursos Curados
GitHubchrislockard/api_wordlist

api_wordlist

Una wordlist de nombres de API para evaluaciones de aplicaciones web

Ver Repositorio
92623417hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

api_wordlist

Una lista de palabras con nombres de API utilizada para el fuzzing de APIs de aplicaciones web.

Contenido

  • api_seen_in_wild.txt - Contiene nombres de funciones de API que he visto en la naturaleza.
  • actions.txt - Todos los verbos de nombres de funciones de API
  • objects.txt - Todos los sustantivos de nombres de funciones de API
  • actions-uppercase.txt - Verbos de nombres de funciones de API con el primer carácter en mayúscula
  • actions-lowercase.txt - Verbos de nombres de funciones de API con el primer carácter en minúscula
  • objects-uppercase.txt - Sustantivos de nombres de funciones de API con el primer carácter en mayúscula
  • objects-lowercase.txt - Sustantivos de nombres de funciones de API con el primer carácter en minúscula

Uso

  1. En burpsuite, envía una solicitud de API que quieras fuzzear a Intruder.
  2. Elimina la llamada de función de API existente y reemplázala con dos caracteres § por cada archivo de texto que quieras usar.
  3. En la pestaña "Positions", establece el tipo de ataque en "Cluster Bomb".
  4. En la pestaña "Payloads", selecciona 1 en el menú desplegable del primer conjunto de payloads, luego selecciona un tipo de payload de "Runtime file" y navega al directorio donde descargaste estos archivos de texto. Selecciona "actions.txt".
  5. Repite el paso 4 estableciendo el conjunto de payloads 2 en "objects.txt".
  6. (paso opcional: añade más conjuntos de payloads y establécelos en "objects.txt" para probar objetos de varias partes como "UserAccount")
  7. ¡Inicia el ataque!

Comentarios

Si usas esto y te resulta útil, ¡me encantaría saberlo! (@[email protected]). Si crees que he omitido alguna opción de palabras obvia, también me encantaría saberlo, o no dudes en añadirlas.

Descargar herramienta