尸者狗 2020-08-29 15:10:13 704 收藏 2
分类专栏: 安全工具 文章标签: linux
版权

安全工具
专栏收录该内容
14 篇文章0 订阅
订阅专栏
Arjun:一款http参数扫描器,主要就是爆破url参数的

项目地址
Arjun

特点
多线程
检测彻底
自动速率限制处理
典型的扫描需要30秒
GET/POST/JSON 方法支持
25,980个参数名称的大列表
下载安装
git clone https://github.com/s0md3v/Arjun.git
1
使用
我等小白只需要最简单用法即可,其他内容到时候看wiki就行

python3 arjun.py -u https://api.example.com/endpoint --get
1

得到参数:name

Logo

开放原子开发者工作坊旨在鼓励更多人参与开源活动,与志同道合的开发者们相互交流开发经验、分享开发心得、获取前沿技术趋势。工作坊有多种形式的开发者活动,如meetup、训练营等,主打技术交流,干货满满,真诚地邀请各位开发者共同参与!

更多推荐