Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
API-Wordlist — Wordlist curate di nomi di funzioni API, verbi e sostantivi per il fuzzing degli endpoint di applicazioni web con Burp Suite Intruder. | Kitploit
Strumenti/GitHubGitHub/net-hunter121/api-wordlist
Test di Sicurezza delle APIRaccolta InformazioniSicurezza WebFuzzingPenetration TestingRisorse Curate
GitHubnet-hunter121/api-wordlist

API-Wordlist

Wordlist curate di nomi di funzioni API, verbi e sostantivi per il fuzzing degli endpoint di applicazioni web con Burp Suite Intruder.

Vedi Repository
25441235 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

api_wordlist

Una wordlist di nomi di API utilizzata per il fuzzing delle API delle applicazioni web.

Contenuti

  • api_seen_in_wild.txt - Contiene i nomi delle funzioni API che ho visto in natura.
  • actions.txt - Tutti i verbi dei nomi delle funzioni API
  • objects.txt - Tutti i nomi dei nomi delle funzioni API
  • actions-uppercase.txt - Verbi dei nomi delle funzioni API con carattere iniziale maiuscolo
  • actions-lowercase.txt - Verbi dei nomi delle funzioni API con carattere iniziale minuscolo
  • objects-uppercase.txt - Nomi dei nomi delle funzioni API con carattere iniziale maiuscolo
  • objects-lowercase.txt - Nomi dei nomi delle funzioni API con carattere iniziale minuscolo

Utilizzo

  1. In burpsuite, invia una richiesta API che vuoi sottoporre a fuzzing a Intruder.
  2. Rimuovi la chiamata di funzione API esistente e sostituiscila con due caratteri § per ogni file di testo che vuoi utilizzare.
  3. Nella scheda "Positions", imposta il tipo di attacco su "Cluster Bomb".
  4. Nella scheda "Payloads", seleziona 1 per il primo menu a discesa del set di payload, quindi seleziona un tipo di payload "Runtime file" e naviga fino alla directory in cui hai scaricato questi file di testo. Seleziona "actions.txt".
  5. Ripeti il passaggio 4 impostando il set di payload 2 su "objects.txt".
  6. (passaggio facoltativo - aggiungi altri set di payload e impostali su "objects.txt" per testare oggetti multiparte come "UserAccount")
  7. Avvia l'attacco!

Commenti

Se usi questo strumento e ti è utile, mi piacerebbe saperlo! (@[email protected]). Se pensi che abbia dimenticato alcune scelte di parole ovvie, mi piacerebbe saperlo anche questo, o sentiti libero di aggiungerle.

Scarica lo strumento