日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

post多个参数_如何使用Arjun v1.3挖掘HTTP参数

發布時間:2025/3/15 编程问答 24 豆豆
生活随笔 收集整理的這篇文章主要介紹了 post多个参数_如何使用Arjun v1.3挖掘HTTP参数 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

今天給大家介紹的是一款名叫Arjun的開源工具,廣大研究人員可以利用該工具來對HTTP參數進行提取和分析。

功能介紹

1、 多線程;

2、 四種檢測模式;

3、 常規掃描僅需30秒;

4、 基于正則表達式的啟發式掃描;

5、 提供了25980個可掃描的參數名;

6、 只想目標發送30-5個請求即可完成任務;

工具使用

注意:當前版本的Arjun不支持Python < 3.4的環境。

參數發現

用戶可以使用下列命令查找GET參數:

python3 arjun.py -u https://api.example.com/endpoint --get

類似的,用戶可以使用—post來查找POST請求。

多線程

Arjun默認僅會使用兩個線程,廣大用戶可以根據自己的網絡連接狀況或特定需求來調整Arjun性能:

python3 arjun.py -u https://api.example.com/endpoint --get -t 22

請求間隔延遲

用戶可以使用-d選項來延遲請求發送的間隔時間:

python3 arjun.py -u https://api.example.com/endpoint --get -d 2

引入固定數據

比如說你設置了一個API密鑰,并且每次發送請求時都需要攜帶這個密鑰,那你就可以使用—include參數來告知Arjun:

python3 arjun.py -u https://api.example.com/endpoint --get --include 'api_key=xxxxx'

或者:

python3 arjun.py -u https://api.example.com/endpoint --get --include'{"api_key":"xxxxx"}'

如果你需要傳入多個參數的話,你可以使用“&”來分隔不同參數,或以有效的JSON對象格式進行傳遞。

JSON輸出

用戶可以使用-o參數來以JSON格式存儲工具的輸出結果:

python3 arjun.py -u https://api.example.com/endpoint --get -o result.json

添加HTTP Header

用戶可以使用“—headers”選項來開啟交互式命令行,然后輸入需要設置的header。完成之后,按下Ctrl + S鍵保存配置,然后按下Ctrl + X進行數據處理。

*參考來源:Arjun,FB小編Alpha_h4ck編譯,轉載請注明來自FreeBuf.COM

推薦閱讀

總結

以上是生活随笔為你收集整理的post多个参数_如何使用Arjun v1.3挖掘HTTP参数的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。