
Ferramenta de descoberta de parâmetros HTTP que encontra parâmetros de consulta válidos para endpoints de URL usando um grande dicionário, suportando requisições GET/POST/JSON/XML, tratamento de limite de taxa e extração passiva de fontes JS.

Arjun pode encontrar parâmetros de consulta para endpoints de URL. Se você não entende o que isso significa, tudo bem, continue lendo.
Aplicações web usam parâmetros (ou consultas) para aceitar entrada do usuário, considere o seguinte exemplo:
http://api.example.com/v1/userinfo?id=751634589
Essa URL parece carregar informações do usuário para um ID de usuário específico, mas e se existir um parâmetro chamado admin que, quando definido como True, faz o endpoint fornecer mais informações sobre o usuário?
É isso que o Arjun faz: ele encontra parâmetros HTTP válidos com um enorme dicionário padrão de 25.890 nomes de parâmetros.
A melhor parte? Leva menos de 10 segundos para percorrer essa enorme lista enquanto faz apenas 50-60 requisições ao alvo. Veja como.
GET/POST/POST-JSON/POST-XMLA maneira recomendada de instalar o arjun é a seguinte:
pipx install arjun
Nota: Se você estiver usando uma versão antiga do python, use pip em vez de pipx.
Um guia de uso detalhado está disponível na seção Usage do Wiki.
Links diretos para algumas opções básicas estão abaixo:
Opcionalmente, você pode usar o argumento --help para explorar o Arjun por conta própria.
A wordlist de nomes de parâmetros é criada extraindo os principais nomes de parâmetros do conjunto de dados do CommonCrawl e mesclando as melhores palavras das wordlists do SecLists e do param-miner nela.
A wordlist db/special.json é retirada do data-payloads.