Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
api_wordlist — Una wordlist di nomi di API per valutazioni di applicazioni web | Kitploit
Strumenti/GitHubGitHub/chrislockard/api_wordlist
Test di Sicurezza delle APISicurezza WebFuzzingPenetration TestingRisorse Curate
GitHubchrislockard/api_wordlist

api_wordlist

Una wordlist di nomi di API per valutazioni di applicazioni web

Vedi Repository
92623441 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

api_wordlist

Una wordlist di nomi API utilizzata per il fuzzing di API di applicazioni web.

Contenuti

  • api_seen_in_wild.txt - Contiene nomi di funzioni API che ho visto in circolazione.
  • actions.txt - Tutti i verbi dei nomi di funzioni API
  • objects.txt - Tutti i sostantivi dei nomi di funzioni API
  • actions-uppercase.txt - Verbi dei nomi di funzioni API con carattere iniziale maiuscolo
  • actions-lowercase.txt - Verbi dei nomi di funzioni API con carattere iniziale minuscolo
  • objects-uppercase.txt - Sostantivi dei nomi di funzioni API con carattere iniziale maiuscolo
  • objects-lowercase.txt - Sostantivi dei nomi di funzioni API con carattere iniziale minuscolo

Utilizzo

  1. In burpsuite, invia a Intruder una richiesta API che vuoi fuzzare.
  2. Rimuovi la chiamata di funzione API esistente e sostituiscila con due caratteri § per ogni file di testo che vuoi utilizzare.
  3. Nella scheda "Positions", imposta il tipo di attacco su "Cluster Bomb".
  4. Nella scheda "Payloads", seleziona 1 per il primo menu a tendina Payload set, quindi seleziona un tipo di Payload "Runtime file" e naviga fino alla directory in cui hai scaricato questi file di testo. Seleziona "actions.txt".
  5. Ripeti il passaggio 4 impostando Payload set 2 su "objects.txt".
  6. (passaggio facoltativo - aggiungi altri payload set e impostali su "objects.txt" per testare oggetti multi-parte come "UserAccount")
  7. Avvia l'attacco!

Commenti

Se usi questo strumento e lo trovi utile, mi piacerebbe saperlo! (@[email protected]). Se pensi che abbia dimenticato scelte di parole ovvie, mi piacerebbe saperlo anche questo, oppure sentiti libero di aggiungerle.

Scarica lo strumento