Introducción

Las aplicaciones web usan parámetros (o consultas) para aceptar la entrada del usuario, tenga en cuenta el siguiente ejemplo
http://api.example.com/v1/userinfo?id=751634589
Esta URL parece cargar información de usuario para una identificación de usuario específica, pero ¿qué sucede si existe un parámetro llamado adminque cuando se configura para Trueque el punto final proporcione más información sobre el usuario?
Esto es lo que hace Arjun: encuentra parámetros HTTP válidos con un gran diccionario predeterminado de 25.980 nombres de parámetros.

¿La mejor parte? Tarda menos de 30 segundos en recorrer esta enorme lista mientras realiza solo 50-60 solicitudes al objetivo.

Para mas información. He aquí cómo .

Caracteristicas
  • Multihilo
  • Detección exhaustiva
  • Manejo automático de límite de velocidad
  • Un escaneo típico toma 30 segundos
  • GET/POST/JSON métodos soportados
  • Enorme lista de 25,980 nombres de parámetros
Nota: Arjun no funciona con python <3.4

¿Cómo usar Arjun?

Una guía de uso detallada está disponible en la sección de Uso de la Wiki. \

A continuación se ofrece un índice de opciones:
Fuente y Descarga: https://github.com/s0md3v/Arjun