好用的fuzz字典以及fuzz字典生成工具

这篇具有很好参考价值的文章主要介绍了好用的fuzz字典以及fuzz字典生成工具。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、fuzz字典下载地址

https://github.com/fuzzdb-project/fuzzdb

https://github.com/TheKingOfDuck/fuzzDicts

https://github.com/TuuuNya/fuzz_dict

https://github.com/jas502n/fuzz-wooyun-org

二、fuzz字典生成工具

前言

学习xss的时候翻阅资料发现了一个文件上传漏洞fuzz字典生成脚本小工具,试了试还不错,分享一下

配置

需要python2环境

工具地址:https://github.com/c0ny1/upload-fuzz-dic-builder

使用方法

$ python upload-fuzz-dic-builder.py -h
usage: upload-fuzz-dic-builder [-h] [-n] [-a] [-l] [-m] [--os] [-d] [-o]

optional arguments:
  -h, --help            show this help message and exit
  -n , --upload-filename
                        Upload file name
  -a , --allow-suffix   Allowable upload suffix
  -l , --language       Uploaded script language
  -m , --middleware     Middleware used in Web System
  --os                  Target operating system type
  -d, --double-suffix   Is it possible to generate double suffix?
  -o , --output         Output file

上传文件名(-n),允许的上传的后缀(-a),后端语言(-l),中间件(-m),操作系统(–os),是否加入双后缀(-d)以及输出的字典文件名(-o)。我们可以根据场景来生成合适的字典,提供的信息越详细,脚本生成的字典越精确。

python upload-fuzz-dic-builder.py -l php -m apache --os win
好用的fuzz字典以及fuzz字典生成工具

然后用burpsuite抓包,放入intreder模块,选择上一步生成的字典,选择枚举的位置。

好用的fuzz字典以及fuzz字典生成工具

注意:如图模块不用勾选。

好用的fuzz字典以及fuzz字典生成工具

最后:start attack即可,观察跑的结果,进行进一步利用。

好用的fuzz字典以及fuzz字典生成工具

最后个人想法

可以自定义中间件,后端语言,系统,来生成fuzz,要是手工测试的会很累,精确的还行,就是跑的还是蛮多的,对服务器还是有影响,我本地跑的,生成了很多的图片,所以肯定没有手工注入准确,最后,这个工具还是很不错的,感觉可以的可以尝试一下。

参考地址

https://www.bbsmax.com/文章来源地址https://www.toymoban.com/news/detail-467725.html

到了这里,关于好用的fuzz字典以及fuzz字典生成工具的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • VS Code 下载安装以及非常好用的插件

    给他家也准备好了安装包:快捷直达 一、下载 进入VS Code官网:地址直达,点击 DownLoad for Windows 下载windows版本 当然也可以点击旁边的箭头,下载Windows版本 或 Mac OS 版本 Stable:稳定版 Insiders:内测版 二、安装 双击安装包,选择 我同意此协议 ,再点击 下一步 选择安装路径

    2024年02月09日
    浏览(44)
  • 最好用的BT下载工具Qbittorrent ~群晖DSM7.0 Docker如何安装QB

    qBittorrent是我非常非常非常喜欢的一款BT下载工具,纯净无广告,快速。有win、mac、Linux、Docker版,按你需求下载 官网地址 https://www.qbittorrent.org/ 这是Windows版的截图 最新版本QT6 V4.4.2 我现在用的系统是Windows11,完美兼容 这边还有个小技巧 先到Github下载最新的Trackers ,有了最

    2024年02月05日
    浏览(74)
  • ai绘画软件免费下载哪个好用?探索ai绘画生成器

    曾经有一个年轻的艺术爱好者,名叫小明。他对绘画充满热情,渴望能够通过绘画表达自己的创造力和想法。然而,他并没有接受过正规的美术训练,也没有负担得起的昂贵绘画软件。因此,他开始思考ai绘画软件免费下载哪个好用,不过他也知道要通过实践才能知道,因此

    2024年02月16日
    浏览(78)
  • 【测评】5个免费AI论文生成神器哪个工具好用?

    AI写作工具可以帮助我们在短时间内产出大量文字内容,大大提高了学习和工作的效率 ,个人觉得还是蛮好用的!不管是用于写文章、作文、邮件、文案、广告语还是宣传标语等都可以。其创作的灵活多样性使得它 用在文章创作中的大纲、标题、前言、内容等都不是问题 。

    2024年03月22日
    浏览(52)
  • 【Git】Git国内官网下载地址、淘宝镜像下载地址以及卸载安装

    Git官网下载地址 打开官网Git (git-scm.com),进行相对应的操作系统下载即可; 官网下载速度: 大约需要二十多分钟; 2.国内 镜像- –淘宝 Git下载 国内镜像 地址 CNPM Binaries Mirror (npmmirror.com)Git国内镜像【https://npm.taobao.org/mirrors/git-for-windows/】 十分迅速 卸载 我们进行反安装就行

    2024年02月12日
    浏览(50)
  • 文字生成绘画软件有哪些?推荐你几款好用的ai绘画工具

    在社交媒体应用中,文字生成绘画的软件可以使我们更好地记录生活中的美好瞬间,而且它可以把文字内容制作成好看的图片分享给亲朋好友,增强沟通和互动效果。那么,小伙伴们知道文字生成绘画软件有哪些吗?这篇文章就给你推荐几款非常好用的文字生成绘画软件。

    2024年02月11日
    浏览(57)
  • ai绘画软件生成有哪些?今天就告诉你ai绘画工具哪个好用

    艺术与科技的结合一直以来都是令人着迷的领域。如今,随着人工智能的飞速发展,我们迎来了一个新的创作时代:ai绘画工具。对于那些梦想成为画家的人们来说,选择一款好用的ai绘画工具可以显著提升他们的创作效率和表现力。那么,究竟ai绘画工具哪个好用呢?看看这

    2024年02月12日
    浏览(70)
  • BurpSuite 官方工具下载地址

    https://portswigger.net/burp/releases 这是官方地址,可以找到其他版本下载 Burp Suite是用于攻击web应用程序的集成平台,包含了许多工具可以自行选择下载,Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程,所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性

    2024年02月12日
    浏览(42)
  • 分享十几个AI视频生成工具,附网站地址

    1.图片:Pictory 的 AI 可让您从长视频中创建简短的品牌视频片段。 它将自动提取隐藏在 Zoom、Teams 和网络研讨会录音深处的“金块”,为社交媒体创建视频。网址 https://link.zhihu.com/?target=https%3A//pictory.ai/ Synthesia :个超级强大的 AI 视频生成器,拥有大量超现代的头像,值得一试

    2024年02月13日
    浏览(68)
  • 数学和统计方向常用MATLAB工具箱下载地址

    1.数学和优化类 曲线拟合工具箱(Curve Fitting Toolbox) 功能:使用回归、插值和平滑对数据进行曲线和曲面拟合 下载地址:https://www.mathworks.com/products/curvefitting.html 优化工具箱(Optimization Toolbox) 功能:求解线性、二次、整数和非线性优化问题 下载地址:https://www.mathworks.com

    2024年02月08日
    浏览(49)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包