Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
API-Wordlist — Burp Suite Intruder を使用して Web アプリケーションのエンドポイントをファジングするための、厳選された API 関数名・動詞・名詞のワードリスト。 | Kitploit
ツール/GitHubGitHub/net-hunter121/api-wordlist
APIセキュリティテスト情報収集ウェブセキュリティファジングペネトレーションテスト厳選リソース
GitHubnet-hunter121/api-wordlist

API-Wordlist

Burp Suite Intruder を使用して Web アプリケーションのエンドポイントをファジングするための、厳選された API 関数名・動詞・名詞のワードリスト。

リポジトリを見る
25441235年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

api_wordlist

WebアプリケーションAPIのファジングに使用するAPI名のワードリストです。

目次

  • api_seen_in_wild.txt - 実際に観測したAPI関数名が含まれています。
  • actions.txt - すべてのAPI関数名の動詞
  • objects.txt - すべてのAPI関数名の名詞
  • actions-uppercase.txt - 先頭文字が大文字のAPI関数名の動詞
  • actions-lowercase.txt - 先頭文字が小文字のAPI関数名の動詞
  • objects-uppercase.txt - 先頭文字が大文字のAPI関数名の名詞
  • objects-lowercase.txt - 先頭文字が小文字のAPI関数名の名詞

使い方

  1. burpsuiteで、ファズしたいAPIリクエストをIntruderに送信します。
  2. 既存のAPI関数呼び出しを削除し、使用したいテキストファイルごとに§文字2つに置き換えます。
  3. "Positions"タブで、Attack typeを"Cluster Bomb"に設定します。
  4. "Payloads"タブで、最初のPayload setドロップダウンで1を選択し、Payload typeとして"Runtime file"を選択して、これらのテキストファイルをダウンロードしたディレクトリに移動します。"actions.txt"を選択します。
  5. 手順4を繰り返し、Payload set 2を"objects.txt"に設定します。
  6. (任意の手順 - ペイロードセットをさらに追加し、"UserAccount"のような複数部分からなるオブジェクトをテストするために"objects.txt"に設定します)
  7. 攻撃を開始します!

コメント

これを使って役に立ったなら、ぜひ感想を聞かせてください! (@[email protected])。明らかに漏れている単語の選択があると思った場合も、ぜひ聞かせてください。また、自由に追加してください。

ツールをダウンロード