Skip to content
Fuzzing1.4 KB

PHP Filter iconv Chains (PayloadsAllTheThings)

Segmente von PHP-convert.iconv-Filterketten, die bei php://filter-LFI-zu-RCE- und blinden File-Read-Oracle-Angriffen gegen PHP-Wrapper eingesetzt werden.

Quelle ansehen
Größe
1.4 KB
Kategorie
Fuzzing
Quelle
swisskyrepo/PayloadsAllTheThings
Lizenz
MIT
Empfohlene Tools
burpwfuzz

Vorschau

Die ersten 15 Einträge. Lade die vollständige Liste (1.4 KB) herunter oder kopiere sie über die Schaltflächen oben.

>head php-filter-iconv-patt.txt1.4 KB
convert.iconv.437.CP930
convert.iconv.CP1390.CSIBM932
convert.iconv.CP273.CP1122
convert.iconv.CP285.CP280
convert.iconv.CSISO5427CYRILLIC.855
convert.iconv.CSN_369103.CP770
convert.iconv.CSUNICODE.CSUNICODE
convert.iconv.CSUNICODE.UCS-2BE
convert.iconv.ES.IBM037
convert.iconv.ES.IBM930
convert.iconv.IBM037.CP1250
convert.iconv.IBM037.IBM256
convert.iconv.IBM037.IBM280
convert.iconv.IBM037.IBM860
convert.iconv.IBM1122.IBM273

Segmente von PHP-convert.iconv-Filterketten, die bei php://filter-LFI-zu-RCE- und blinden File-Read-Oracle-Angriffen gegen PHP-Wrapper eingesetzt werden.

Diese Liste ist auf Input-Fuzzing und Schwachstellen-Discovery ausgerichtet. Sie umfasst etwa 1.4 KB und harmoniert gut mit Tools wie burp, wfuzz. Wähle die kleinste Liste, die zu deinem Einsatz passt: Kürzere Listen sind schneller und unauffälliger für Online- Angriffe, während größere Listen eine breitere Abdeckung für Offline-Arbeit bieten, bei der Geschwindigkeit weniger ins Gewicht fällt.

Du kannst die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in die Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt aus ihrer ursprünglichen Quelle auf GitHub bereitgestellt.

Bezogen von swisskyrepo/PayloadsAllTheThings und vertrieben unter MIT. Verwende Wortlisten ausschließlich gegen Systeme, für deren Test du ausdrücklich autorisiert bist.