ParamFinder
直接从 Caido 发现隐藏参数!

安装
通过社区商店 [推荐]
- 在您的 Caido 中,进入插件页面
- 导航到社区商店
- 搜索 ParamFinder
- 点击安装
- 完成!🎉
手动安装
- 前往 Releases 页面
- 下载最新的
plugin_package.zip
- 在您的 Caido 中进入插件页面
- 点击“安装包”并选择下载的
plugin_package.zip 文件
- 完成!🎉
启动方式
快速菜单快捷键
启动 ParamFinder 最快的方式是使用键盘快捷键(可在 Caido 设置 → 快捷键 中自定义)。

命令面板
打开 Caido 的命令面板并输入 'Param Finder' 以查看可用命令:
- Param Finder [QUERY] - 发现 URL 查询字符串中的参数
- Param Finder [BODY] - 查找请求体中的参数
- Param Finder [HEADERS] - 搜索请求头参数
- Param Finder [ADVANCED] - 打开高级扫描对话框,提供用于参数发现的自定义选项

上下文菜单
在 Caido 中右键单击任意请求,即可通过上下文菜单开始参数发现。

自定义快捷键
您可以在 Caido 设置 → 快捷键 中为 ParamFinder 操作创建自定义快捷键。

快速上手
-
上传字典
开始之前,请确保您在 ParamFinder 设置中至少上传并启用一个字典。字典中应包含要测试的潜在参数名。
-
选择请求
从您的 Caido 历史记录中选择一个要测试隐藏参数的请求。这将作为您进行参数发现的基础请求。
-
选择攻击类型
选择要查找参数的位置:
- QUERY - 测试 URL 查询字符串中的参数
- BODY - 测试请求体中的参数(JSON 或 URL 编码)
- HEADERS - 测试自定义请求头参数
-
监控进度
ParamFinder 将开始测试参数并实时显示结果。您可以:
- 在 Findings 部分查看已发现的参数
- 复制或导出找到的参数
- 暂停/继续或取消发现过程
参与贡献
欢迎贡献!如果您想请求功能或报告错误,请创建一个 GitHub Issue。