Skip to content
Fuzzing1.5 KB

Double URL-Encoded Hex Bytes

Alle 256 Byte-Werte doppelt URL-kodiert (%25xx) zum Testen von Double-Decoding-Bugs, WAF-Umgehung und Filter-Evasion.

Quelle ansehen
Größe
1.5 KB
Kategorie
Fuzzing
Quelle
danielmiessler/SecLists
Lizenz
MIT
Empfohlene Tools
ffufwfuzzburp

Vorschau

Die ersten 15 Einträge. Lade die vollständige Liste (1.5 KB) herunter oder kopiere sie über die Schaltflächen oben.

>head double-uri-hex-seclists.txt1.5 KB
%2500
%2501
%2502
%2503
%2504
%2505
%2506
%2507
%2508
%2509
%250a
%250b
%250c
%250d
%250e

Alle 256 Byte-Werte doppelt URL-kodiert (%25xx) zum Testen von Double-Decoding-Bugs, WAF-Umgehung und Filter-Evasion.

Diese Liste ist auf das Input-Fuzzing und die Schwachstellenerkennung ausgerichtet. Sie umfasst etwa 1.5 KB und harmoniert gut mit Tools wie ffuf, wfuzz, burp. Wähle die kleinste Liste, die zu deinem Auftrag passt: Kürzere Listen sind schneller und unauffälliger bei Online- Angriffen, während größere Listen eine breitere Abdeckung für Offline-Arbeiten bieten, bei denen Geschwindigkeit weniger ins Gewicht fällt.

Du kannst die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in deine Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt aus ihrer Originalquelle auf GitHub ausgeliefert.

Bezogen von danielmiessler/SecLists und unter MIT vertrieben. Verwende Wortlisten nur gegen Systeme, für deren Test du ausdrücklich autorisiert bist.