tools_arjun
Find hidden HTTP parameters in web applications using configurable request methods, headers, wordlists, and pacing. Reveal unexposed parameters to expand your attack surface.
Instructions
Discover hidden HTTP parameters using Arjun.
Args: url: Target URL method: HTTP method (GET, POST, JSON) headers: Custom headers as key:value pairs, comma-separated wordlist: Custom wordlist path on Kali (default: Arjun built-in) delay: Delay between requests in seconds (default: 0) threads: Number of concurrent threads (default: 2) include: Only test these parameters (comma-separated) exclude: Skip these parameters (comma-separated)
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| url | Yes | ||
| delay | No | ||
| method | No | GET | |
| exclude | No | ||
| headers | No | ||
| include | No | ||
| threads | No | ||
| wordlist | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |