
Herramienta de descubrimiento de parámetros HTTP que encuentra parámetros de consulta válidos para puntos finales URL utilizando un diccionario grande, compatible con solicitudes GET/POST/JSON/XML, manejo de límite de velocidad y extracción pasiva de fuentes JS.

Arjun puede encontrar parámetros de consulta para endpoints URL. Si no entiendes lo que eso significa, está bien, sigue leyendo.
Las aplicaciones web utilizan parámetros (o consultas) para aceptar entrada del usuario, toma el siguiente ejemplo en consideración
http://api.example.com/v1/userinfo?id=751634589
Esta URL parece cargar información de usuario para un ID de usuario específico, pero ¿qué pasa si existe un parámetro llamado admin que, cuando está configurado en True, hace que el endpoint proporcione más información sobre el usuario?
Eso es lo que hace Arjun, encuentra parámetros HTTP válidos con un enorme diccionario predeterminado de 25,890 nombres de parámetros.
¿La mejor parte? Tarda menos de 10 segundos en recorrer esta enorme lista mientras realiza solo 50-60 solicitudes al objetivo. Aquí está cómo.
GET/POST/POST-JSON/POST-XMLLa forma recomendada de instalar arjun es la siguiente:
pipx install arjun
Nota: Si estás usando una versión antigua de Python, usa pip en lugar de pipx.
Una guía de uso detallada está disponible en la sección Uso de la Wiki.
Enlaces directos a algunas opciones básicas se proporcionan a continuación:
Opcionalmente, puedes usar el argumento --help para explorar Arjun por tu cuenta.
La lista de palabras de nombres de parámetros se crea extrayendo los nombres de parámetros principales del conjunto de datos de CommonCrawl y fusionando las mejores palabras de las listas de SecLists y param-miner en eso.
db/special.json se toma de data-payloads.