Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
api_wordlist — 웹 애플리케이션 평가를 위한 API 이름 워드리스트 | Kitploit
도구/GitHubGitHub/chrislockard/api_wordlist
API Security TestingWeb SecurityFuzzingPenetration TestingCurated Resources
GitHubchrislockard/api_wordlist

api_wordlist

웹 애플리케이션 평가를 위한 API 이름 워드리스트

저장소 보기
926234161년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

api_wordlist

웹 애플리케이션 API 퍼징에 사용되는 API 이름 워드리스트입니다.

내용

  • api_seen_in_wild.txt - 실제 현장에서 본 API 함수 이름들이 포함되어 있습니다.
  • actions.txt - 모든 API 함수 이름 동사
  • objects.txt - 모든 API 함수 이름 명사
  • actions-uppercase.txt - 첫 문자가 대문자인 API 함수 이름 동사
  • actions-lowercase.txt - 첫 문자가 소문자인 API 함수 이름 동사
  • objects-uppercase.txt - 첫 문자가 대문자인 API 함수 이름 명사
  • objects-lowercase.txt - 첫 문자가 소문자인 API 함수 이름 명사

사용법

  1. burpsuite에서 퍼징하려는 API 요청을 Intruder로 보냅니다.
  2. 기존 API 함수 호출을 제거하고, 사용하려는 각 텍스트 파일에 대해 두 개의 § 문자로 교체합니다.
  3. "Positions" 탭에서 Attack type을 "Cluster Bomb"으로 설정합니다.
  4. "Payloads" 탭에서 첫 번째 Payload set 드롭다운에서 1을 선택한 다음, Payload type으로 "Runtime file"을 선택하고 이 텍스트 파일들을 다운로드한 디렉터리로 이동합니다. "actions.txt"를 선택합니다.
  5. Payload set 2를 "objects.txt"로 설정하여 4단계를 반복합니다.
  6. (선택 단계 - 더 많은 payload set을 추가하고 "objects.txt"로 설정하여 "UserAccount"와 같은 다중 부분 객체를 테스트합니다)
  7. 공격 시작!

코멘트

이것을 사용해서 도움이 되었다면, 그 이야기를 듣고 싶습니다! (@[email protected]). 제가 놓친 명백한 단어 선택이 있다고 생각되면 그것도 듣고 싶습니다. 언제든지 추가하셔도 됩니다.

도구 다운로드