Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
API-Wordlist — Wordlists curadas de nomes de funções de API, verbos e substantivos para fuzzing de endpoints de aplicações web com Burp Suite Intruder. | Kitploit
Ferramentas/GitHubGitHub/net-hunter121/api-wordlist
Testes de Segurança de APIsColeta de InformaçõesSegurança WebFuzzingTestes de PenetraçãoRecursos Curados
GitHubnet-hunter121/api-wordlist

API-Wordlist

Wordlists curadas de nomes de funções de API, verbos e substantivos para fuzzing de endpoints de aplicações web com Burp Suite Intruder.

Ver Repositório
254415há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

api_wordlist

Uma lista de palavras de nomes de API usada para fuzzing de APIs de aplicações web.

Conteúdo

  • api_seen_in_wild.txt - Este contém nomes de funções de API que já vi na natureza.
  • actions.txt - Todos os verbos de nomes de funções de API
  • objects.txt - Todos os substantivos de nomes de funções de API
  • actions-uppercase.txt - Verbos de nomes de funções de API com o primeiro caractere em maiúsculas
  • actions-lowercase.txt - Verbos de nomes de funções de API com o primeiro caractere em minúsculas
  • objects-uppercase.txt - Substantivos de nomes de funções de API com o primeiro caractere em maiúsculas
  • objects-lowercase.txt - Substantivos de nomes de funções de API com o primeiro caractere em minúsculas

Uso

  1. No burpsuite, envie uma requisição de API que você queira fuzzar para o Intruder.
  2. Remova a chamada de função de API existente e substitua-a por dois caracteres § para cada arquivo de texto que deseja usar.
  3. Na aba "Positions", defina o tipo de ataque como "Cluster Bomb".
  4. Na aba "Payloads", selecione 1 no menu suspenso do primeiro Payload set, depois selecione um tipo de Payload "Runtime file" e navegue até o diretório onde você baixou esses arquivos de texto. Selecione "actions.txt".
  5. Repita o passo 4 definindo o Payload set 2 como "objects.txt".
  6. (passo opcional - adicione mais payload sets e defina-os como "objects.txt" para testar objetos de múltiplas partes como "UserAccount")
  7. Inicie o ataque!

Comentários

Se você usa isso e é útil, adoraria saber! (@[email protected]). Se você acha que deixei passar alguma escolha de palavra óbvia, adoraria saber também, ou fique à vontade para adicioná-las.

Baixar ferramenta