Web渗透测试Fuzz字典分享

Web渗透测试Fuzz字典分类

参数Fuzz字典
Xss Fuzz字典
用户名字典
密码字典
目录字典
sql-fuzz字典
ssrf-fuzz字典
XXE字典

参数Fuzz字典

https://github.com/TheKingOfDuck/fuzzDicts/blob/master/paramDict/parameter.txt

采集自ThinkPHP,yii2,phphub,Zblog,DiscuzX,WordPress等常见PHP框架/CMS。

Xss Fuzz字典

https://github.com/TheKingOfDuck/easyXssPayload/blob/master/easyXssPayload.txt

采集自github

用户名字典

https://github.com/TheKingOfDuck/fuzzDicts/tree/master/userNameDict

密码字典

https://github.com/TheKingOfDuck/fuzzDicts/tree/master/passwordDict

目录字典

https://github.com/TheKingOfDuck/fuzzDicts/tree/master/directoryDicts

SQL Fuzz字典

https://github.com/TheKingOfDuck/fuzzDicts/blob/master/sqlDict/sql.txt

ssrf fuzz字典

https://github.com/TheKingOfDuck/fuzzDicts/blob/master/ssrfDicts

由\xeb\xfe师傅提供。

https://github.com/doge-dog

XXE字典

https://github.com/TheKingOfDuck/fuzzDicts/tree/master/XXEDicts

Github项目地址:

https://github.com/TheKingOfDuck/fuzzDicts

来源:Github

如有侵权,联系删除

本文分享自微信公众号 - HACK学习呀(Hacker1961X)

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2019-05-19

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏中国Android研究院

[今日头条大牛分享] 图解SourceTree轻松使用Git管理项目

6610
来自专栏python-爬虫

博客一键保存本地exe可视化界面文件

非常感谢nick老师的提点老师博客:https://home.cnblogs.com/u/nickchen121/

8820
来自专栏浪子编程走四方

Git最全系列教程(二)

读完本章你就能上手使用 Git 了。本章将介绍几个最基本的,也是最常用的 Git 命令,以后绝大多数时间里用到的也就是这几个命令。读完本章,你就能初始化一个新的...

8020
来自专栏浪子编程走四方

Git最全系列教程(一)

本章介绍开始使用 Git 前的相关知识。我们会先了解一些版本控制工具的历史背景,然后试着让 Git 在你的系统上跑起来,直到最后配置好,可以正常开始开发工作。读...

13620
来自专栏MeteoAI

Jupyter notebook简介及嵌入Hexo博客中

前言1.Jupyter基本安装安装Anaconda为例可视化安装命令行安装获取安装文件安装anaconda环境变量手动更新环境变量安装Miniconda为例安装...

35530
来自专栏Eureka伽罗的技术时光轴

TortoiseGit(乌龟git)保存用户名密码的方法

github的windows版也用过一段时间,但还是不太习惯。所以目前仍然青睐与msysgit+乌龟git的组合。TortoiseGit在提交时总数会提示你输入...

31320
来自专栏Eureka伽罗的技术时光轴

Git(GitHub)如何切换到指定 branch分支 或者 tag版本

我们的目的是:得到 https://github.com/turtlebot/turtlebot_viz 网址里面的groovy分支的源代码:

91930
来自专栏浪子编程走四方

Git最全系列教程(三)

几乎每一种版本控制系统都以某种形式支持分支。使用分支意味着你可以从开发主线上分离开来,然后在不影响主线的同时继续工作。在很多版本控制系统中,这是个昂贵的过程,常...

9330
来自专栏DotNet程序园

一款极简单的 BaseEntity CRUD 方法

尝试过 ado.net、dapper、ef,以及Repository仓储,甚至自己还写过生成器工具,以便做常规CRUD操作。

7810
来自专栏浪子编程走四方

Git最全系列教程(四)

到目前为止,你应该已经学会了使用 Git 来完成日常工作。然而,如果想与他人合作,还需要一个远程的 Git 仓库。尽管技术上可以从个人的仓库里推送和拉取修改内容...

13210

扫码关注云+社区

领取腾讯云代金券

年度创作总结 领取年终奖励