Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
API-Wordlist — Wordlists seleccionadas de nombres de funciones de API, verbos y sustantivos para fuzzing de endpoints de aplicaciones web con Burp Suite Intruder. | Kitploit
Herramientas/GitHubGitHub/net-hunter121/api-wordlist
Pruebas de Seguridad de APIsRecopilación de InformaciónSeguridad WebFuzzingPruebas de PenetraciónRecursos Curados
GitHubnet-hunter121/api-wordlist

API-Wordlist

Wordlists seleccionadas de nombres de funciones de API, verbos y sustantivos para fuzzing de endpoints de aplicaciones web con Burp Suite Intruder.

Ver Repositorio
254415hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

api_wordlist

Una wordlist de nombres de API utilizados para fuzzing de APIs de aplicaciones web.

Contenido

  • api_seen_in_wild.txt - Contiene nombres de funciones de API que he visto en la naturaleza.
  • actions.txt - Todos los verbos de nombres de funciones de API
  • objects.txt - Todos los sustantivos de nombres de funciones de API
  • actions-uppercase.txt - Verbos de nombres de funciones de API con el primer carácter en mayúscula
  • actions-lowercase.txt - Verbos de nombres de funciones de API con el primer carácter en minúscula
  • objects-uppercase.txt - Sustantivos de nombres de funciones de API con el primer carácter en mayúscula
  • objects-lowercase.txt - Sustantivos de nombres de funciones de API con el primer carácter en minúscula

Uso

  1. En burpsuite, envía una solicitud de API que quieras fuzzear a Intruder.
  2. Elimina la llamada de función de API existente y reemplázala con dos caracteres § por cada archivo de texto que quieras usar.
  3. En la pestaña "Positions", establece el tipo de ataque en "Cluster Bomb".
  4. En la pestaña "Payloads", selecciona 1 en el menú desplegable del primer Payload set, luego selecciona un Payload type de "Runtime file" y navega hasta el directorio donde descargaste estos archivos de texto. Selecciona "actions.txt".
  5. Repite el paso 4 configurando el Payload set 2 en "objects.txt".
  6. (paso opcional: añade más payload sets y configúralos en "objects.txt" para probar objetos de varias partes como "UserAccount")
  7. ¡Inicia el ataque!

Comentarios

Si usas esto y te resulta útil, ¡me encantaría saberlo! (@[email protected]). Si crees que he omitido alguna opción de palabra obvia, también me encantaría saberlo, o siéntete libre de añadirlas.

Descargar herramienta