2024-04-14 14:07:44 +08:00
2024-04-13 20:45:47 +08:00
2024-04-13 21:31:06 +08:00

ApiFuzzDictionary

红队Api接口Fuzz字典WEB安全渗透测试API字典

爬虫工具说明

Github爬取Api工具\github_crawl_api.py为爬虫文件原理是通过github搜索引擎搜索项目的代码根据API路径的规则进行匹配最后将爬取到的所有API去重排序并保存到github_api.txt文件中当做字典使用需要Github Cookie才能使用且不稳定一个号一天大概可发送1700条数据本人断断续续挂服务器爬了几天才弄出来最后整理出API字典

API字典说明

目录下的API字典.txt是经过筛选文件夹下的github_api.txt后得到的涉及比较敏感的接口如/api/user、/api/sys、/api/admin、/api/upload等

使用说明

建议配合Burp Suite攻击器使用加上常见的参数配合GET方法、POST方法进行fuzz

Description
No description provided
Readme 1,017 KiB
Languages
Python 100%