PHP Magic Methods (SecLists)
Namen von PHP-Magic-Methoden (__wakeup, __destruct, __toString usw.) für PHP-Objektinjektion / die Suche nach Gadgets bei unsicherer Deserialisierung und für Quellcode-Reviews.
- Größe
- 165 B
- Kategorie
- Fuzzing
- Quelle
- danielmiessler/SecLists
- Lizenz
- MIT
- Empfohlene Tools
- burpwfuzz
Vorschau
Die ersten 15 Einträge. Lade die vollständige Liste (165 B) herunter oder kopiere sie über die Schaltflächen oben.
__construct __destruct __call __callStatic __get __set __isset __unset __sleep __wakeup __serialize __unserialize __toString __invoke __set_state
Namen von PHP-Magic-Methoden (__wakeup, __destruct, __toString usw.) für PHP-Objektinjektion / die Suche nach Gadgets bei unsicherer Deserialisierung und für Quellcode-Reviews.
Diese Liste ist auf Input-Fuzzing und Schwachstellen-Discovery ausgerichtet. Sie umfasst etwa 165 B und harmoniert gut mit Tools wie burp, wfuzz. Wähle die kleinste Liste, die zu deinem Einsatz passt: Kürzere Listen sind schneller und unauffälliger für Online- Angriffe, während größere Listen eine breitere Abdeckung für Offline-Arbeit bieten, bei der Geschwindigkeit weniger ins Gewicht fällt.
Du kannst die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in die
Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt
aus ihrer ursprünglichen Quelle auf GitHub bereitgestellt.
Bezogen von danielmiessler/SecLists und vertrieben unter MIT. Verwende Wortlisten ausschließlich gegen Systeme, für deren Test du ausdrücklich autorisiert bist.