Il modo più veloce per avviare ParamFinder è usare la scorciatoia da tastiera (personalizzabile in Impostazioni Caido → Scorciatoie).
Palette dei Comandi
Apri la palette dei comandi di Caido e digita 'Param Finder' per vedere i comandi disponibili:
Param Finder [QUERY] - Scopri i parametri nella stringa di query dell'URL
Param Finder [BODY] - Trova i parametri nel corpo della richiesta
Param Finder [HEADERS] - Cerca i parametri negli header
Param Finder [ADVANCED] - Apre la finestra di scansione avanzata con opzioni personalizzate per la scoperta dei parametri
Menu Contestuale
Fai clic con il tasto destro su qualsiasi richiesta in Caido per avviare la scoperta dei parametri dal menu contestuale.
Scorciatoie Personalizzate
Puoi creare scorciatoie personalizzate per le azioni di ParamFinder in Impostazioni Caido → Scorciatoie.
Per Iniziare
Carica una Wordlist
Prima di iniziare, assicurati di avere almeno una wordlist caricata e abilitata nelle impostazioni di ParamFinder. La wordlist deve contenere potenziali nomi di parametri da testare.
Seleziona una Richiesta
Scegli una richiesta dalla cronologia di Caido che vuoi testare per i parametri nascosti. Questa sarà la richiesta base per la scoperta dei parametri.
Scegli il Tipo di Attacco
Seleziona dove cercare i parametri:
QUERY - Testa i parametri nella stringa di query dell'URL
BODY - Testa i parametri nel corpo della richiesta (JSON o URL-encoded)
HEADERS - Testa i parametri header personalizzati
Monitora il Progresso
ParamFinder inizierà a testare i parametri e mostrerà i risultati in tempo reale. Puoi:
Visualizzare i parametri scoperti nella sezione Findings
Copiare o esportare i parametri trovati
Mettere in Pausa/Riprendere o Annullare il processo di scoperta
Contribuire
Sentiti libero di contribuire! Se desideri richiedere una funzionalità o segnalare un bug, crea una GitHub Issue.