fuzzDicts:Web Fuzzing日站用字典
fuzzDicts是一个Web Fuzzing字典项目,包含多种类型字典,如XssFuzz字典、用户名字典等。它不定期更新,使用前可git pull同步。来源广泛,有来自常见PHP框架/CMS、github等。不同...
标签:Github项目fuzzDicts WebFuzzing WebPentesting XssFuzz字典 字典 用户名字典【Github】项目名:TheKingOfDuck/fuzzDicts:Web Fuzzing日站用字典
项目简介
fuzzDicts是一个用于Web Fuzzing的字典项目,包含多种类型的字典,如XssFuzz字典、用户名字典、密码字典等。该字典不定期更新,使用前建议git pull一下以同步更新,分享字典可直接提交PR。
项目核心技术
该项目主要基于Python开发(100.0% Python),收集整合来自多个来源的数据构建字典,这些来源包括各种常见的PHP框架/CMS(如ThinkPHP,yii2等)、github、其他安全师傅的贡献以及各种安全工具等。
项目实践案例
在实际的Web Pentesting中,不同类型的字典可用于不同的测试场景。例如,参数Fuzz字典可用于针对可疑文件进行fuzz param操作,选择GET、POST AND (POST JSON) AND (GET Route) AND cookie param等方式进行测试;XssFuzz字典采集自github,可用于XSS相关的测试等。不同的字典为不同的漏洞检测和攻击场景提供了数据支持。
项目总结
fuzzDicts项目为Web Fuzzing提供了丰富的字典资源,涵盖了多个方面的测试需求。其不断更新且来源广泛,是Web安全测试人员的一个实用工具。欢迎各位读者在评论区留言,分享对这个项目的看法或者使用经验。
项目地址
数据统计
数据评估
本站链氪巴士提供的fuzzDicts:Web Fuzzing日站用字典都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由链氪巴士实际控制,在2024年12月6日 上午12:00收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,链氪巴士不承担任何责任。