Skip to content
Fuzzing49 KB

JSON Fuzzing

Fehlerhafte und Grenzfall-JSON-Bodies zum Fuzzen von JSON-Parsern und API-Endpunkten, einschließlich Null-Bytes, Typverwirrung und verschachtelten Strukturen. Für Robustheits- und Injection-Tests von JSON-APIs.

Quelle ansehen
Größe
49 KB
Kategorie
Fuzzing
Quelle
danielmiessler/SecLists
Lizenz
MIT
Empfohlene Tools
wfuzzburp

Vorschau

Die ersten 15 Einträge. Lade die vollständige Liste (49 KB) herunter oder kopiere sie über die Schaltflächen oben.

>head json-fuzzing-seclists.txt49 KB
{}
{"1":"0"}
{"1":0}
{"0":"\x00"}
{"0":[]}
{"0":[1]}
{"0":[1,2]}
{"0":["1","2"]}
{"\x00":"0"}
{"\x00":0}
{"\x00":""}
{"\x00":[]}
{"\x00":[1]}
{"\x00":[1,2]}
{"__class":"null","A":"B"}

Fehlerhafte und Grenzfall-JSON-Bodies zum Fuzzen von JSON-Parsern und API-Endpunkten, einschließlich Null-Bytes, Typverwirrung und verschachtelten Strukturen. Für Robustheits- und Injection-Tests von JSON-APIs.

Diese Liste ist auf Eingabe-Fuzzing und Schwachstellenfindung ausgerichtet. Sie umfasst rund 49 KB und harmoniert gut mit Tools wie wfuzz, burp. Wähle die kleinste Liste, die zu deinem Auftrag passt: Kürzere Listen sind schneller und unauffälliger bei Online- Angriffen, während größere Listen eine breitere Abdeckung für Offline-Arbeit bieten, bei der Geschwindigkeit weniger eine Einschränkung darstellt.

Du kannst die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in deine Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt von ihrer Ursprungsquelle auf GitHub bereitgestellt.

Bezogen von danielmiessler/SecLists und unter MIT verteilt. Verwende Wordlists nur gegen Systeme, für deren Test du ausdrücklich autorisiert bist.