Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Arjun — 大規模な辞書を使用してURLエンドポイントの有効なクエリパラメータを見つけ出すHTTPパラメータ発見ツールであり、GET/POST/JSON/XMLリクエスト、レート制限処理、およびJSソースからの受動的な抽出をサポートしています。 | Kitploit
ツール/GitHubGitHub/s0md3v/arjun
偵察APIセキュリティテスト情報収集ウェブセキュリティファジングAPIセキュリティAPIセキュリティ 第7位APIセキュリティテスト 第7位
GitHubs0md3v/arjun

Arjun

6.4k858521年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

大規模な辞書を使用してURLエンドポイントの有効なクエリパラメータを見つけ出すHTTPパラメータ発見ツールであり、GET/POST/JSON/XMLリクエスト、レート制限処理、およびJSソースからの受動的な抽出をサポートしています。

リポジトリを見る


Arjun
Arjun

HTTPパラメータ発見スイート

demo

Arjunとは?

ArjunはURLエンドポイントのクエリパラメータを発見できます。意味がわからなくても大丈夫です。読み進めてください。

Webアプリケーションはユーザー入力を受け付けるためにパラメータ(またはクエリ)を使用します。次の例を考えてみてください。

http://api.example.com/v1/userinfo?id=751634589

このURLは特定のユーザーIDに対するユーザー情報を読み込んでいるように見えますが、もしadminというパラメータが存在し、それをTrueに設定するとエンドポイントがより多くのユーザー情報を提供するとしたらどうでしょう?
これがArjunの役割です。デフォルトの巨大な辞書(25,890個のパラメータ名)を使って有効なHTTPパラメータを発見します。

素晴らしい点は?この膨大なリストをスキャンし、ターゲットに50~60リクエストしか送らずに10秒未満で完了することです。仕組みはこちら。

Arjunが選ばれる理由

  • GET/POST/POST-JSON/POST-XMLリクエストをサポート
  • レート制限とタイムアウトを自動処理
  • 結果をBurpSuite、テキストファイル、JSONファイルにエクスポート
  • BurpSuite、テキストファイル、生リクエストファイルからターゲットをインポート
  • JSまたは3つの外部ソースからパラメータを受動的に抽出可能

Arjunのインストール

推奨されるインストール方法は以下の通りです。

pipx install arjun

注意: 古いバージョンのPythonを使用している場合は、pipxの代わりにpipを使ってください。

Arjunの使い方?

詳細な使用ガイドはWikiのUsageセクションにあります。

いくつかの基本的なオプションへの直接リンクは以下の通りです。

  • 単一URLのスキャン
  • ターゲットのインポート
  • 結果のエクスポート
  • カスタムHTTPヘッダーの使用

必要に応じて、--help引数を使うとArjunを自分で探索できます。

クレジット

パラメータ名のワードリストは、CommonCrawlデータセットから上位のパラメータ名を抽出し、SecListsとparam-minerのワードリストから最適な単語をマージして作成されています。
db/special.jsonワードリストはdata-payloadsから取得しています。

ツールをダウンロード