Skip to content
Fuzzing28 KB

Big List of Naughty Strings

Die bekannte Big List of Naughty Strings: reservierte Wörter, Sonderzeichen, Unicode-Grenzfälle, Skript-/SQL-Schnipsel und andere Eingaben, die naive Software häufig zum Absturz bringen. Eine Allzweck-Liste für Eingabevalidierungs-Fuzzing.

Quelle ansehen
Größe
28 KB
Kategorie
Fuzzing
Quelle
danielmiessler/SecLists
Lizenz
MIT
Empfohlene Tools
wfuzzburpffuf

Vorschau

Die ersten 14 Einträge. Lade die vollständige Liste (28 KB) herunter oder kopiere sie über die Schaltflächen oben.

>head big-list-of-naughty-strings.txt28 KB
#	Reserved Strings
#
#	Strings which may be used elsewhere in code
undefined
undef
null
NULL
(null)
nil
NIL
true
false
True
False

Die bekannte Big List of Naughty Strings: reservierte Wörter, Sonderzeichen, Unicode-Grenzfälle, Skript-/SQL-Schnipsel und andere Eingaben, die naive Software häufig zum Absturz bringen. Eine Allzweck-Liste für Eingabevalidierungs-Fuzzing.

Diese Liste ist auf Eingabe-Fuzzing und Schwachstellenfindung ausgerichtet. Sie umfasst rund 28 KB und harmoniert gut mit Tools wie wfuzz, burp, ffuf. Wähle die kleinste Liste, die zu deinem Auftrag passt: Kürzere Listen sind schneller und unauffälliger bei Online- Angriffen, während größere Listen eine breitere Abdeckung für Offline-Arbeit bieten, bei der Geschwindigkeit weniger eine Einschränkung darstellt.

Du kannst die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in deine Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt von ihrer Ursprungsquelle auf GitHub bereitgestellt.

Bezogen von danielmiessler/SecLists und unter MIT verteilt. Verwende Wordlists nur gegen Systeme, für deren Test du ausdrücklich autorisiert bist.