Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
api_wordlist — Webアプリケーションの評価に使用するAPI名のワードリスト | Kitploit
ツール/GitHubGitHub/chrislockard/api_wordlist
APIセキュリティテストウェブセキュリティファジングペネトレーションテスト厳選リソース
GitHubchrislockard/api_wordlist

api_wordlist

Webアプリケーションの評価に使用するAPI名のワードリスト

リポジトリを見る
926234171年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

api_wordlist

WebアプリケーションAPIのファジングに使用するAPI名のワードリストです。

内容

  • api_seen_in_wild.txt - 実際に野良で見かけたAPI関数名が含まれています。
  • actions.txt - すべてのAPI関数名の動詞
  • objects.txt - すべてのAPI関数名の名詞
  • actions-uppercase.txt - 先頭文字が大文字のAPI関数名の動詞
  • actions-lowercase.txt - 先頭文字が小文字のAPI関数名の動詞
  • objects-uppercase.txt - 先頭文字が大文字のAPI関数名の名詞
  • objects-lowercase.txt - 先頭文字が小文字のAPI関数名の名詞

使用方法

  1. burpsuiteで、ファジングしたいAPIリクエストをIntruderに送信します。
  2. 既存のAPI関数呼び出しを削除し、使用するテキストファイルごとに2つの§文字に置き換えます。
  3. 「Positions」タブで、Attack typeを「Cluster Bomb」に設定します。
  4. 「Payloads」タブで、最初のPayload setドロップダウンで1を選択し、Payload typeとして「Runtime file」を選択して、これらのテキストファイルをダウンロードしたディレクトリに移動します。「actions.txt」を選択します。
  5. Payload set 2に「objects.txt」を設定して、手順4を繰り返します。
  6. (任意の手順 - 「UserAccount」のような複数部構成のオブジェクトをテストするために、さらにペイロードセットを追加して「objects.txt」に設定します)
  7. 攻撃を開始します!

コメント

これをご利用いただき、役に立ったなら、ぜひお聞かせください! (@[email protected])。明らかに漏れている単語の選択があると思われた場合も、ぜひお聞かせいただくか、遠慮なく追加してください。

ツールをダウンロード