...
Arjun:一款http参数扫描器,主要就是**url参数的
项目地址
Arjun
特点
- 多线程
- 检测彻底
- 自动速率限制处理
- 典型的扫描需要30秒
- GET/POST/JSON 方法支持
- 25,980个参数名称的大列表
下载安装
git clone https://github.com/s0md3v/Arjun.git
使用
我等小白只需要最简单用法即可,其他内容到时候看wiki就行
python3 arjun.py -u https://api.example.com/endpoint --get
得到参数:name