Нажмите «Install Package» и выберите скачанный файл plugin_package.zip
Готово! 🎉
Способы запуска
Сочетание клавиш Quick Menu
Самый быстрый способ запустить ParamFinder — использовать сочетание клавиш (настраивается в Caido Settings → Shortcuts).
Палитра команд
Откройте палитру команд Caido и введите «Param Finder», чтобы увидеть доступные команды:
Param Finder [QUERY] - Обнаружение параметров в строке запроса URL
Param Finder [BODY] - Поиск параметров в теле запроса
Param Finder [HEADERS] - Поиск параметров в заголовках
Param Finder [ADVANCED] - Открыть расширенное диалоговое окно сканирования с собственными параметрами для поиска параметров
Контекстное меню
Щёлкните правой кнопкой мыши по любому запросу в Caido, чтобы запустить поиск параметров из контекстного меню.
Пользовательские сочетания клавиш
Вы можете создавать собственные сочетания клавиш для действий ParamFinder в Caido Settings → Shortcuts.
Начало работы
Загрузите wordlist
Перед началом убедитесь, что в настройках ParamFinder загружен и включён хотя бы один wordlist. Wordlist должен содержать потенциальные имена параметров для проверки.
Выберите запрос
Выберите запрос из истории Caido, который вы хотите проверить на скрытые параметры. Он станет базовым запросом для поиска параметров.
Выберите тип атаки
Укажите, где искать параметры:
QUERY - Проверяет параметры в строке запроса URL
BODY - Проверяет параметры в теле запроса (JSON или URL-encoded)