Introducción
Las aplicaciones web usan parámetros (o consultas) para aceptar la entrada del usuario, tenga en cuenta el siguiente ejemplo
http://api.example.com/v1/userinfo?id=751634589Esta URL parece cargar información de usuario para una identificación de usuario específica, pero ¿qué sucede si existe un parámetro llamado adminque cuando se configura para Trueque el punto final proporcione más información sobre el usuario?
Esto es lo que hace Arjun: encuentra parámetros HTTP válidos con un gran diccionario predeterminado de 25.980 nombres de parámetros.
¿La mejor parte? Tarda menos de 30 segundos en recorrer esta enorme lista mientras realiza solo 50-60 solicitudes al objetivo.
Para mas información. He aquí cómo .
Caracteristicas
- Multihilo
- Detección exhaustiva
- Manejo automático de límite de velocidad
- Un escaneo típico toma 30 segundos
- GET/POST/JSON métodos soportados
- Enorme lista de 25,980 nombres de parámetros
Nota: Arjun no funciona con python <3.4
¿Cómo usar Arjun?
Una guía de uso detallada está disponible en la sección de Uso de la Wiki. \
A continuación se ofrece un índice de opciones:
Escanear una sola URL
Escaneo de múltiples URL
Elegir el número de hilos
Límites de tasa de manejo
Retraso entre solicitudes
Incluyendo datos existentes
Guardar salida en un archivo
Agregar encabezados HTTP personalizados
Fuente y Descarga: https://github.com/s0md3v/Arjun

0 Comentarios