一个组合多位师傅的渗透测试字典 建议收藏

火山方舟向量数据库大模型

        
            

          项目地址:https://github.com/TheKingOfDuck/fuzzDicts
        
      

content

  • 参数Fuzz字典
  • Xss Fuzz字典
  • 用户名字典
  • 密码字典
  • 目录字典
  • sql-fuzz字典
  • ssrf-fuzz字典
  • XXE字典
  • ctf字典
  • Api字典
  • 路由器后台字典
  • 文件后缀Fuzz
  • js文件字典
  • 子域名字典

工具推荐:burpsuite,sqlmap,xssfork,Wfuzz,webdirscan

如果有什么的好字典或是建议欢迎提交issue给我。

参数Fuzz字典


        
            

          https://github.com/TheKingOfDuck/fuzzDicts/blob/master/paramDict/parameter.txt
        
      

picture.image

采集自ThinkPHP,yii2,phphub,Zblog,DiscuzX,WordPress等常见PHP框架/CMS。

使用技巧:如http://127.0.0.1/1.php ,视为可疑文件,进行fuzz param 选择GET,POST AND (POST JSON) AND (GET Route) AND cookie param

Xss Fuzz字典


        
            

          https://github.com/TheKingOfDuck/easyXssPayload/blob/master/easyXssPayload.txt
        
      

picture.image

采集自github

用户名字典


        
            

          https://github.com/TheKingOfDuck/fuzzDicts/tree/master/userNameDict
        
      

picture.image

密码字典


        
            

          https://github.com/TheKingOfDuck/fuzzDicts/tree/master/passwordDict
        
      

picture.image

目录字典


        
            

          https://github.com/TheKingOfDuck/fuzzDicts/tree/master/directoryDicts
        
      

picture.image

SQL Fuzz字典


        
            

          https://github.com/TheKingOfDuck/fuzzDicts/blob/master/sqlDict/sql.txt
        
      

picture.image

ssrf fuzz字典


        
            

          https://github.com/TheKingOfDuck/fuzzDicts/blob/master/ssrfDicts
        
      

picture.image

由\xeb\xfe师傅提供。

XXE字典


        
            

          https://github.com/TheKingOfDuck/fuzzDicts/tree/master/XXEDicts
        
      

picture.image

收集自百度。

ctf字典


        
            

          https://github.com/TheKingOfDuck/fuzzDicts/tree/master/ctfDict
        
      

picture.image

采集自kingkaki,原先收集时百度直接下载的压缩包,没看到github链接,所以没标记来源,抱歉抱歉

Api字典


        
            

          https://github.com/TheKingOfDuck/fuzzDicts/tree/master/apiDict/api.txt
        
      

picture.image

钟馗采集的代码写得很cxk 我真弟弟。。。

路由器后台字典


        
            

          https://github.com/TheKingOfDuck/fuzzDicts/tree/master/routerDicts/pass.txt
        
      

文件后缀Fuzz


        
            

          https://github.com/TheKingOfDuck/fuzzDicts/tree/master/uploadFileExtDicts
        
      

picture.image

采集自https://github.com/c0ny1/upload-fuzz-dic-builder

js文件字典

采集自:https://github.com/7dog7/bottleneckOsmosis

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell

「 超详细 | 分享 」手把手教你如何进行内网渗透

神兵利器 | siusiu-渗透工具管理套件

一款功能全面的XSS扫描器

实战 | 一次利用哥斯拉马绕过宝塔waf

BurpCrypto: 万能网站密码爆破测试工具

快速筛选真实IP并整理为C段 -- 棱眼

自动探测端口顺便爆破工具t14m4t

渗透工具|无状态子域名爆破工具(1秒扫160万个子域)

查看更多精彩内容,还请关注 橘猫学安全

每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“ **再看

”**

0
0
0
0
评论
未登录
看完啦,登录分享一下感受吧~
暂无评论