Skip to content
Fuzzing165 B

PHP Magic Methods (SecLists)

Namen von PHP-Magic-Methoden (__wakeup, __destruct, __toString usw.) für PHP-Objektinjektion / die Suche nach Gadgets bei unsicherer Deserialisierung und für Quellcode-Reviews.

Quelle ansehen
Größe
165 B
Kategorie
Fuzzing
Quelle
danielmiessler/SecLists
Lizenz
MIT
Empfohlene Tools
burpwfuzz

Vorschau

Die ersten 15 Einträge. Lade die vollständige Liste (165 B) herunter oder kopiere sie über die Schaltflächen oben.

>head php-magic-methods-seclists.txt165 B
__construct
__destruct
__call
__callStatic
__get
__set
__isset
__unset
__sleep
__wakeup
__serialize
__unserialize
__toString
__invoke
__set_state

Namen von PHP-Magic-Methoden (__wakeup, __destruct, __toString usw.) für PHP-Objektinjektion / die Suche nach Gadgets bei unsicherer Deserialisierung und für Quellcode-Reviews.

Diese Liste ist auf Input-Fuzzing und Schwachstellen-Discovery ausgerichtet. Sie umfasst etwa 165 B und harmoniert gut mit Tools wie burp, wfuzz. Wähle die kleinste Liste, die zu deinem Einsatz passt: Kürzere Listen sind schneller und unauffälliger für Online- Angriffe, während größere Listen eine breitere Abdeckung für Offline-Arbeit bieten, bei der Geschwindigkeit weniger ins Gewicht fällt.

Du kannst die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in die Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt aus ihrer ursprünglichen Quelle auf GitHub bereitgestellt.

Bezogen von danielmiessler/SecLists und vertrieben unter MIT. Verwende Wortlisten ausschließlich gegen Systeme, für deren Test du ausdrücklich autorisiert bist.