Skip to content
Fuzzing22 KB

LFI Path-To-Test (LFISuite)

Path-to-Test-Payloads für Local File Inclusion, gebündelt aus LFISuite, die gängige Unix/Linux-Dateien und PHP-Wrapper-/proc-Tricks abdecken. Nützlich für Parameter-Fuzzing zur Erkennung von Dateioffenlegung.

Quelle ansehen
Größe
22 KB
Kategorie
Fuzzing
Quelle
danielmiessler/SecLists
Lizenz
MIT
Empfohlene Tools
ffufwfuzzburp

Vorschau

Die ersten 15 Einträge. Lade die vollständige Liste (22 KB) herunter oder kopiere sie über die Schaltflächen oben.

>head lfi-lfisuite-pathtotest.txt22 KB
/etc/passwd
../logs/access_log
../logs/error_log
/etc/shadow
/etc/group
proc/self/environ
/proc/self/environ
/proc/self/cmdline
/proc/self/stat
/proc/self/status
/proc/self/fd/0
/proc/self/fd/1
/proc/self/fd/2
/proc/self/fd/3
/proc/self/fd/4

Path-to-Test-Payloads für Local File Inclusion, gebündelt aus LFISuite, die gängige Unix/Linux-Dateien und PHP-Wrapper-/proc-Tricks abdecken. Nützlich für Parameter-Fuzzing zur Erkennung von Dateioffenlegung.

Diese Liste ist auf Eingabe-Fuzzing und Schwachstellenfindung ausgerichtet. Sie umfasst rund 22 KB und harmoniert gut mit Tools wie ffuf, wfuzz, burp. Wähle die kleinste Liste, die zu deinem Auftrag passt: Kürzere Listen sind schneller und unauffälliger bei Online- Angriffen, während größere Listen eine breitere Abdeckung für Offline-Arbeit bieten, bei der Geschwindigkeit weniger eine Einschränkung darstellt.

Du kannst die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in deine Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt von ihrer Ursprungsquelle auf GitHub bereitgestellt.

Bezogen von danielmiessler/SecLists und unter MIT verteilt. Verwende Wordlists nur gegen Systeme, für deren Test du ausdrücklich autorisiert bist.