Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
api_wordlist — Вордлист имён API для оценки безопасности веб-приложений | Kitploit
Инструменты/GitHubGitHub/chrislockard/api_wordlist
Тестирование безопасности APIВеб-безопасностьФаззингТестирование на ПроникновениеПодобранные Ресурсы
GitHubchrislockard/api_wordlist

api_wordlist

Вордлист имён API для оценки безопасности веб-приложений

Репозиторий
926234161 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

api_wordlist

Список слов с названиями API, используемый для фаззинга API веб-приложений.

Содержимое

  • api_seen_in_wild.txt - Здесь перечислены имена функций API, которые я встречал в реальных проектах.
  • actions.txt - Все глаголы для имён функций API
  • objects.txt - Все существительные для имён функций API
  • actions-uppercase.txt - Глаголы для имён функций API с заглавной первой буквой
  • actions-lowercase.txt - Глаголы для имён функций API со строчной первой буквой
  • objects-uppercase.txt - Существительные для имён функций API с заглавной первой буквой
  • objects-lowercase.txt - Существительные для имён функций API со строчной первой буквой

Использование

  1. В burpsuite отправьте API-запрос, который хотите фаззить, в Intruder.
  2. Удалите существующий вызов функции API и замените его двумя символами § для каждого текстового файла, который хотите использовать.
  3. На вкладке "Positions" установите тип атаки "Cluster Bomb".
  4. На вкладке "Payloads" выберите 1 в выпадающем списке Payload set, затем выберите тип полезной нагрузки "Runtime file" и перейдите в каталог, куда вы сохранили эти текстовые файлы. Выберите "actions.txt".
  5. Повторите шаг 4, установив Payload set 2 на "objects.txt".
  6. (необязательный шаг - добавьте дополнительные наборы полезных нагрузок и установите их на "objects.txt", чтобы проверить составные объекты, такие как "UserAccount")
  7. Запускайте атаку!

Комментарии

Если вы используете это и вам помогло, я буду рад услышать об этом! (@[email protected]). Если вы считаете, что я упустил какие-то очевидные варианты слов, я тоже буду рад услышать об этом, или можете смело добавить их.

Скачать инструмент