Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
API-Wordlist — Listes de mots sélectionnées de noms de fonctions API, verbes et noms pour le fuzzing de points de terminaison d'applications web avec Burp Suite Intruder. | Kitploit
Outils/GitHubGitHub/net-hunter121/api-wordlist
Tests de Sécurité des APICollecte d'InformationsSécurité WebFuzzingTests d'IntrusionRessources Organisées
GitHubnet-hunter121/api-wordlist

API-Wordlist

Listes de mots sélectionnées de noms de fonctions API, verbes et noms pour le fuzzing de points de terminaison d'applications web avec Burp Suite Intruder.

Voir le dépôt
254415il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

api_wordlist

Une wordlist de noms d'API utilisée pour le fuzzing des API d'applications web.

Contenu

  • api_seen_in_wild.txt - Contient des noms de fonctions d'API que j'ai vus dans la nature.
  • actions.txt - Tous les verbes des noms de fonctions d'API
  • objects.txt - Tous les substantifs des noms de fonctions d'API
  • actions-uppercase.txt - Verbes des noms de fonctions d'API avec la première lettre en majuscule
  • actions-lowercase.txt - Verbes des noms de fonctions d'API avec la première lettre en minuscule
  • objects-uppercase.txt - Substantifs des noms de fonctions d'API avec la première lettre en majuscule
  • objects-lowercase.txt - Substantifs des noms de fonctions d'API avec la première lettre en minuscule

Utilisation

  1. Dans burpsuite, envoyez une requête API que vous souhaitez fuzzer à Intruder.
  2. Supprimez l'appel de fonction d'API existant et remplacez-le par deux caractères § pour chaque fichier texte que vous souhaitez utiliser.
  3. Dans l'onglet "Positions", définissez le type d'attaque sur "Cluster Bomb".
  4. Dans l'onglet "Payloads", sélectionnez 1 dans le menu déroulant du premier ensemble de payloads, puis choisissez un type de payload "Runtime file" et accédez au répertoire où vous avez téléchargé ces fichiers texte. Sélectionnez "actions.txt".
  5. Répétez l'étape 4 en définissant le Payload set 2 sur "objects.txt".
  6. (étape facultative - ajoutez d'autres ensembles de payloads et définissez-les sur "objects.txt" pour tester des objets en plusieurs parties comme "UserAccount")
  7. Lancez l'attaque !

Commentaires

Si vous utilisez ceci et que cela vous est utile, je serais ravi d'en entendre parler ! (@). Si vous pensez que j'ai oublié des choix de mots évidents, je serais ravi de le savoir également, ou n'hésitez pas à les ajouter.

[email protected]
Télécharger l’outil