Skip to content
Fuzzing47.6 KB

PHP magic hashes

Magic-Hash-Strings, die beim PHP Type Juggling als lose gleich (loose-equal) ausgewertet werden, um schwache ==-Hash-Vergleiche zu umgehen.

Quelle ansehen
Größe
47.6 KB
Kategorie
Fuzzing
Quelle
danielmiessler/SecLists
Lizenz
MIT
Empfohlene Tools
burpsuiteffufcustom-scripts

Vorschau

Die ersten 15 Einträge. Lade die vollständige Liste (47.6 KB) herunter oder kopiere sie über die Schaltflächen oben.

>head php-magic-hashes-type-juggling.txt47.6 KB
0e805102
00e03591
0e680808
0e859873
0e300614
0e796936
0e626693
0e402980
0e696336
0e338008
00e00099
0e875518
0e074025
0e616557
0e561856

Magic-Hash-Strings, die beim PHP Type Juggling als lose gleich (loose-equal) ausgewertet werden, um schwache ==-Hash-Vergleiche zu umgehen.

Diese Liste ist auf das Eingabe-Fuzzing und die Schwachstellenerkennung ausgerichtet. Sie umfasst etwa 47.6 KB und passt gut zu Werkzeugen wie burpsuite, ffuf, custom-scripts. Wähle die kleinste Liste, die zu deinem Einsatz passt: kürzere Listen sind schneller und unauffälliger bei Online- Angriffen, während größere Listen eine breitere Abdeckung für Offline-Arbeiten bieten, bei denen Geschwindigkeit weniger ins Gewicht fällt.

Du kannst die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in die Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt aus ihrer Upstream-Quelle auf GitHub bereitgestellt.

Bezogen von danielmiessler/SecLists und vertrieben unter MIT. Verwende Wortlisten nur gegen Systeme, zu deren Test du ausdrücklich autorisiert bist.