Skip to content
Contenido web137 KB

FuzzDB CGI Cross-Platform Paths

Amplia lista multiplataforma de scripts CGI y rutas de petición CGI con vulnerabilidades conocidas para hacer fuzzing dentro de cgi-bin y directorios de scripts. Incluye exploits CGI heredados y sondas de path traversal.

Ver fuente
Tamaño
137 KB
Categoría
Contenido web
Fuente
fuzzdb-project/fuzzdb
Licencia
GPLv2
Herramientas recomendadas
ffufgobusterferoxbusterwfuzz

Vista previa

Las primeras 15 entradas. Descarga o copia la lista completa (137 KB) con los botones de arriba.

>head fuzzdb-cgi-xplatform-paths.txt137 KB
# fuzz inside cgi directories - on windows, this is usually /scripts /bin /cgi or /cgi-bin, on unix, usually /cgi-bin /cgi or /nph-cgi
14all-1.1.cgi?cfg=../../../../../../../../etc/passwd
14all.cgi?cfg=../../../../../../../../etc/passwd
666%0a%0a<script>alert('Vulnerable');</script>666.jsp
852566C90012664F
</etc/passwd>
<script>alert('Vulnerable')</script>
<script>alert('Vulnerable')</script>.aspx
<script>alert('Vulnerable')</script>.jsp
<script>alert('Vulnerable')</script>.shtm
<script>alert('Vulnerable')</script>.shtml
<script>alert('Vulnerable')</script>.stm
<script>alert('Vulnerable')</script>.thtml
?D=A
?M=A

Amplia lista multiplataforma de scripts CGI y rutas de petición CGI con vulnerabilidades conocidas para hacer fuzzing dentro de cgi-bin y directorios de scripts. Incluye exploits CGI heredados y sondas de path traversal.

Esta lista está orientada al descubrimiento de contenido web y de directorios. Contiene aproximadamente 137 KB y combina bien con herramientas como ffuf, gobuster, feroxbuster, wfuzz. Elige la lista más pequeña que se ajuste a tu engagement: las listas más cortas son más rápidas y silenciosas para los ataques en línea, mientras que las listas más grandes ofrecen una cobertura más amplia para el trabajo sin conexión, donde la velocidad supone menos limitación.

Puedes copiar la vista previa de muestra directamente desde esta página, copiar la lista completa a tu portapapeles o descargar el archivo .txt en bruto. La lista completa se sirve directamente desde su fuente original en GitHub.

Obtenido de fuzzdb-project/fuzzdb y distribuido bajo GPLv2. Utiliza las listas de palabras únicamente contra sistemas que tengas autorización explícita para probar.