Script para encontrar endpoints en APIs


tapioon

Miembro muy activo
Bueno chavales os traigo un script sencillito desarrollado por mi que hace uso de un diccionario bastante efectivo para buscar endpoints dentro de APIs. Lo he probado con APIs de las que ya conozco sus endpoints y los detecta correctamente, si tenéis alguna duda, sugerencia o algún problema con este script, me gustaría que me lo hicierais saber.


1745136493742.png
 

anguloso

5g causa cancer
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder
tiene muy buena pinta igual hay que darle un try
 

destapeman

FUCK PUSSYS, YES BADASS
Moderador
Paladín de Nodo
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder
No entiendo para que sirve esto exactamente
Entiendo que no sabes lo que es un Endpoint, los Endpoint son por así decirlo, puntos de acceso de la webapp. Por ejemplo https://midominio.com/login, ese /login sería la URL que apunta al Endpoint de logeo, lo que ejecuta la API que se encarga de procesar el login de la webapp. El login por ejemplo hace una búsqueda en la DB para contrastar los datos que has introducido en el formulario. Así un poco general.
Lo que a mi se me ocurre con este script, es que si localizas los Endpoints, puedes probarlos para ver que hacen y buscar posibles vectores de ataque.