
Strumento di scoperta di parametri HTTP che trova parametri di query validi per endpoint URL utilizzando un ampio dizionario, supportando richieste GET/POST/JSON/XML, gestione del limite di velocità ed estrazione passiva da sorgenti JS.

Arjun è in grado di trovare parametri di query per gli endpoint URL. Se non capisci cosa significa, non preoccuparti, continua a leggere.
Le applicazioni web utilizzano parametri (o query) per accettare input dall'utente; prendi in considerazione il seguente esempio
http://api.example.com/v1/userinfo?id=751634589
Questo URL sembra caricare le informazioni dell'utente per un ID specifico, ma cosa succederebbe se esistesse un parametro chiamato admin che, quando impostato su True, fa sì che l'endpoint fornisca maggiori informazioni sull'utente?
Questo è ciò che fa Arjun: trova parametri HTTP validi con un enorme dizionario predefinito di 25.890 nomi di parametri.
La parte migliore? Impiega meno di 10 secondi per esaminare questa enorme lista effettuando solo 50-60 richieste al target. Ecco come.
GET/POST/POST-JSON/POST-XMLIl metodo consigliato per installare arjun è il seguente:
pipx install arjun
Nota: Se stai usando una versione vecchia di Python, usa pip al posto di pipx.
Una guida dettagliata all'uso è disponibile nella sezione Usage del Wiki.
Di seguito sono riportati i collegamenti diretti ad alcune opzioni di base:
Opzionalmente, puoi usare l'argomento --help per esplorare Arjun da solo.
La wordlist dei nomi di parametro è creata estraendo i nomi di parametro più comuni dal dataset di CommonCrawl e unendo le parole migliori dalle wordlist di SecLists e param-miner.
La wordlist db/special.json è presa da data-payloads.