ArjunИнструмент находит допустимые параметры HTTP с помощью огромного словаря по умолчанию, содержащего 25 890 имен параметров. Чтобы просмотреть этот огромный список, потребуется менее 10 секунд, при этом будет сделано всего 50–60 запросов к цели.
📎Возможности:
⏺️Поддерживает запросы GET/POST/POST-JSON/POST-XML;
⏺️Автоматически обрабатывает ограничения скорости и тайм-ауты;
⏺️Экспорт результатов в: BurpSuite, текстовый или JSON-файл;
⏺️Импортировать цели из: BurpSuite, текстового файла или необработанного файла запроса;
⏺️Может пассивно извлекать параметры из JS или 3 внешних источников.
📌Установка:
sudo apt install arjun
📌Также установите пакет для Python ratelimit:
pip install ratelimit
Если возникла ошибка о том, что это может навредить вашей системе, используйте ключ --break-system-packages🌚Давайте запустим простую проверку:
arjun -u http://127.0.0.1/
💡Чтобы сохранить вывод в файл, используем ключ
-o
или
-oJ
:
arjun -u http://127.0.0.1/ -o out.txt
💡Для сохранения файла в текстовом варианте, используем
-oT
:
arjun -u http://127.0.0.1/ -oT out.txt
📎Исходный код:
https://github.com/s0md3v/Arjun