Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ParamFinder — Discover hidden parameters in Caido | Kitploit
工具/GitHubGitHub/caido-community/paramfinder
API Security TestingInformation GatheringWeb SecurityFuzzingPenetration Testing
GitHubcaido-community/paramfinder

ParamFinder

Discover hidden parameters in Caido

查看仓库
4791个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ParamFinder

直接从 Caido 发现隐藏参数!

Screen Recording 2024-12-12 at 13 10 27

安装

通过社区商店 [推荐]

  1. 在您的 Caido 中,进入插件页面
  2. 导航到社区商店
  3. 搜索 ParamFinder
  4. 点击安装
  5. 完成!🎉

手动安装

  1. 前往 Releases 页面
  2. 下载最新的 plugin_package.zip
  3. 在您的 Caido 中进入插件页面
  4. 点击“安装包”并选择下载的 plugin_package.zip 文件
  5. 完成!🎉

启动方式

快速菜单快捷键

启动 ParamFinder 最快的方式是使用键盘快捷键(可在 Caido 设置 → 快捷键 中自定义)。

Quick Menu usage demonstration

命令面板

打开 Caido 的命令面板并输入 'Param Finder' 以查看可用命令:

  • Param Finder [QUERY] - 发现 URL 查询字符串中的参数
  • Param Finder [BODY] - 查找请求体中的参数
  • Param Finder [HEADERS] - 搜索请求头参数
  • Param Finder [ADVANCED] - 打开高级扫描对话框,提供用于参数发现的自定义选项

Command palette usage demonstration

上下文菜单

在 Caido 中右键单击任意请求,即可通过上下文菜单开始参数发现。

Context menu usage demonstration

自定义快捷键

您可以在 Caido 设置 → 快捷键 中为 ParamFinder 操作创建自定义快捷键。

Custom shortcuts usage demonstration


快速上手

  1. 上传字典 开始之前,请确保您在 ParamFinder 设置中至少上传并启用一个字典。字典中应包含要测试的潜在参数名。

  2. 选择请求 从您的 Caido 历史记录中选择一个要测试隐藏参数的请求。这将作为您进行参数发现的基础请求。

  3. 选择攻击类型 选择要查找参数的位置:

    • QUERY - 测试 URL 查询字符串中的参数
    • BODY - 测试请求体中的参数(JSON 或 URL 编码)
    • HEADERS - 测试自定义请求头参数
  4. 监控进度 ParamFinder 将开始测试参数并实时显示结果。您可以:

    • 在 Findings 部分查看已发现的参数
    • 复制或导出找到的参数
    • 暂停/继续或取消发现过程

参与贡献

欢迎贡献!如果您想请求功能或报告错误,请创建一个 GitHub Issue。

下载工具