fuzzDicts:Web Fuzzing日站用字典
fuzzDicts是一个Web Fuzzing字典项目,包含多种类型字典,如XssFuzz字典、用户名字典等。它不定期更新,使用前可git pull同步。来源广泛,有来自常见PHP框架/CMS、github等。不同...
标签:Github项目fuzzDicts WebFuzzing WebPentesting XssFuzz字典 字典 用户名字典【Github】项目名:TheKingOfDuck/fuzzDicts:Web Fuzzing日站用字典
项目简介
fuzzDicts是一个用于Web Fuzzing的字典项目,包含多种类型的字典,如XssFuzz字典、用户名字典、密码字典等。该字典不定期更新,使用前建议git pull一下以同步更新,分享字典可直接提交PR。
项目核心技术
该项目主要基于Python开发(100.0% Python),收集整合来自多个来源的数据构建字典,这些来源包括各种常见的PHP框架/CMS(如ThinkPHP,yii2等)、github、其他安全师傅的贡献以及各种安全工具等。
项目实践案例
在实际的Web Pentesting中,不同类型的字典可用于不同的测试场景。例如,参数Fuzz字典可用于针对可疑文件进行fuzz param操作,选择GET、POST AND (POST JSON) AND (GET Route) AND cookie param等方式进行测试;XssFuzz字典采集自github,可用于XSS相关的测试等。不同的字典为不同的漏洞检测和攻击场景提供了数据支持。
项目总结
fuzzDicts项目为Web Fuzzing提供了丰富的字典资源,涵盖了多个方面的测试需求。其不断更新且来源广泛,是Web安全测试人员的一个实用工具。欢迎各位读者在评论区留言,分享对这个项目的看法或者使用经验。
项目地址
数据统计
数据评估
本站链氪巴士提供的fuzzDicts:Web Fuzzing日站用字典都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由链氪巴士实际控制,在2024年12月6日 上午12:00收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,链氪巴士不承担任何责任。
相关导航
Bluesky Social application is available on Web, iOS, and Android. It is a React Native app written in TypeScript with some Golang code. Part of the ATProtocol ecosystem, it has its own set of schemas and APIs. Contributions are accepted with specific rules. Security issues can be reported via email. It is an open - source project under the MIT license. This app offers an alternative in the social media landscape and has its own development and contribution guidelines.