Skip to content
Fuzzing2.7 KB

FuzzDB Server-Side Includes Generic

Server-Side-Includes-(SSI)-Injection-Direktiven (#config, #echo, #exec, #include) zum Testen der SSI-Verarbeitung und von Informationsoffenlegung auf Webservern.

Quelle ansehen
Größe
2.7 KB
Kategorie
Fuzzing
Quelle
fuzzdb-project/fuzzdb
Lizenz
GPLv2
Empfohlene Tools
ffufwfuzzburp

Vorschau

Die ersten 15 Einträge. Lade die vollständige Liste (2.7 KB) herunter oder kopiere sie über die Schaltflächen oben.

>head server-side-includes-generic-fuzzdb.txt2.7 KB
<!--#config errmsg="File not found, informs users and password"-->
<!--#config timefmt="A %B %d %Y %r"-->
<!--#echo var="auth_type" -->
<!--#echo var="content_length" -->
<!--#echo var="content_type" -->
<!--#echo var="date_gmt" -->
<!--#echo var="date_local" -->
<!--#echo var="DATE_LOCAL" -->
<!--#echo var="document_name" -->
<!--#echo var="DOCUMENT_NAME" -->
<!--#echo var="document_root" -->
<!--#echo var="document_uri" -->
<!--#echo var="DOCUMENT_URI" -->
<!--#echo var="forwarded" -->
<!--#echo var="from" -->

Server-Side-Includes-(SSI)-Injection-Direktiven (#config, #echo, #exec, #include) zum Testen der SSI-Verarbeitung und von Informationsoffenlegung auf Webservern.

Diese Liste ist auf Input-Fuzzing und Schwachstellensuche ausgerichtet. Sie umfasst rund 2.7 KB und harmoniert gut mit Tools wie ffuf, wfuzz, burp. Wählen Sie die kleinste Liste, die zu Ihrem Auftrag passt: Kürzere Listen sind schneller und unauffälliger bei Online- Angriffen, während größere Listen eine breitere Abdeckung für Offline-Arbeiten bieten, bei denen Geschwindigkeit weniger eine Einschränkung darstellt.

Sie können die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in Ihre Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt aus ihrer Upstream-Quelle auf GitHub ausgeliefert.

Bezogen von fuzzdb-project/fuzzdb und vertrieben unter GPLv2. Verwenden Sie Wortlisten nur gegen Systeme, für deren Test Sie ausdrücklich autorisiert sind.