渗透测试自用路径字典、爆破字典​

2020-12-16 11:19:03 浏览数 (1)

字典内容来自互联网开源内容和实战总结

脚本语言类字典:asp.txt/php.txt/jsp.txt/asp.txt,内容包括但不限于常见路径、后门、常见系统漏洞地址等

用户名字典:xing.txt、ming.txt来自常用姓名数据,内容为汉字,name.txt,包含常见系统用户名和人名内容为字母

密码字典:pass_kill.txt属于小字典,适用于存在waf等情况。pass.txt是常见密码

参数字典:parameter.txt,常用于接口fuzzing测试

公共字典:sensetive.txt 适用于任何环境的路径字典

地址;https://github.com/cpkkcb/fuzzDicts

配合御剑,更改御剑字典,提高路径命中率

0 人点赞