Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
api_wordlist — Uma wordlist de nomes de API para avaliações de aplicações web | Kitploit
Ferramentas/GitHubGitHub/chrislockard/api_wordlist
Testes de Segurança de APIsSegurança WebFuzzingTestes de PenetraçãoRecursos Curados
GitHubchrislockard/api_wordlist

api_wordlist

Uma wordlist de nomes de API para avaliações de aplicações web

Ver Repositório
9262344há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

api_wordlist

Uma wordlist de nomes de APIs usada para fuzzing de APIs de aplicações web.

Conteúdo

  • api_seen_in_wild.txt - Contém nomes de funções de API que encontrei em ambientes reais.
  • actions.txt - Todos os verbos de nomes de funções de API
  • objects.txt - Todos os substantivos de nomes de funções de API
  • actions-uppercase.txt - Verbos de nomes de funções de API com o primeiro caractere em maiúscula
  • actions-lowercase.txt - Verbos de nomes de funções de API com o primeiro caractere em minúscula
  • objects-uppercase.txt - Substantivos de nomes de funções de API com o primeiro caractere em maiúscula
  • objects-lowercase.txt - Substantivos de nomes de funções de API com o primeiro caractere em minúscula

Uso

  1. No burpsuite, envie uma requisição de API que você queira fuzzar para o Intruder.
  2. Remova a chamada de função de API existente e substitua-a por dois caracteres § para cada arquivo de texto que você queira usar.
  3. Na aba "Positions", defina o tipo de ataque como "Cluster Bomb".
  4. Na aba "Payloads", selecione 1 no menu suspenso do primeiro Payload set; em seguida, selecione um tipo de Payload "Runtime file" e navegue até o diretório onde você baixou esses arquivos de texto. Selecione "actions.txt".
  5. Repita o passo 4 definindo o Payload set 2 como "objects.txt".
  6. (passo opcional - adicione mais payload sets e defina-os como "objects.txt" para testar objetos de várias partes, como "UserAccount")
  7. Inicie o ataque!

Comentários

Se você usar isso e for útil, adoraria saber! (@[email protected]). Se você acha que deixei passar alguma escolha de palavra óbvia, também adoraria saber, ou sinta-se à vontade para adicioná-las.

Baixar ferramenta