Giter VIP home page Giter VIP logo

fuzzdicts's Introduction

fuzzDicts

Web Pentesting Fuzz 字典,一个就够了。

log

不定期更新,使用前建议git pull一下,同步更新。

分享字典建议直接提交PR

20210608:

20201202:

  • 在目录字典下更新了一个Se7en师傅给的admin目录变种。

20200510:

  • 用户名字典下新增了一个百家姓top3000的拼音,去重后188条,Attack!!!.

20200420:

  • 合并一个由lanyi1998提交的pr,测试常用手机号码top300+,放在用户名字典里面,瓶颈测试时可以试试;添加一份团队Child师傅提供的某集团的弱口令字典。

20200410:

  • 新增centOS和AIX主机的/etc/目录的文件列表,放在ssrfDict目录,实战中遇到的,aix和其他系统区别还是蛮大的,作用自己琢磨。

20200406:

  • 合并一个由lewiswu1209提交的pr,密码top19576。

20200221:

  • 更新由makoto56师傅加强后的webshell密码字典,离职学习中,毕业前不会有太多的web测试任务(也不想再继续打web了),字典更新频率会降低很多,如果有小伙伴想一起维护可以联系我啊。

20200211:

  • 新增一个lot字典,数据来源于tg群里别人发的50w互联网lot设备弱口令,由sunu11师傅提取,在此基础上添加了国内的数据。遇到不知名的设备时一阵爆怼咯,擅用字典,事半功倍。

20200115:

  • xss字典增加burp官方的210条payload,放在easyXssPayload目录下的burpXssPayload.txt文件中。

  • 用户名字典增加了2018-2020青年安全圈黑阔们的id,数据来源Security-Data-Analysis-and-Visualization,分离了id,博客域名,github ID三个字段。放在userNameDict目录下sec_ID.txt,遇到shell先去撞一下,自建waf这些id都标记为黑名单关键字就对了。

  • 其他优化,更新。

20200106:

  • xss字典增加100+条新Payload,并合并到本项目。

20200104:

  • 再次优化参数字典,感谢key师傅的修正。

20191219:

  • 使用正则(\W)过滤了很多无效的参数,如空格(){}等等,并允许-的存在,重新合并去重了一下参数字典,均放在AllParam.txt,感谢奶权师傅的反馈。

20191214:

  • 最近在整理各CMS的漏洞,前前后后下载了50多个CMS,顺便重新采集了一下参数,parameter.txt的体积增加到5859条。(原2800+)

20191106:

  • 在密码字典下新增加了华为安全产品默认用户名密码速查表.

20191026:

  • 使用过程中发现参数字典冗杂了,所以将最近采集的到的以及一些优秀的工具中的字典合并去重复放进了AllParam.txt,共51219条,推荐使用.

20191022:

  • 在参数字典下新增了Arjun的一个工具,比原先的脚本要强大得多,字典在db目录下.

20190928:

20190819:

  • 在directoryDicts下新增了常见漏洞目录,推荐直接使用all.txt

  • 在passwodDict下新增了常见安全设备/路由器/中间件/服务弱口令清单。不过还是推荐使用RW_Password这个强弱口令字典,因为等保的强压之下很多单位不得不将密码设置的复杂,为了方便记忆这些密码又基本都是有规律的,从而诞生了强弱口令,真的很好用啊。

  • 其他更新,本次更新部分字典采集自SaiDict,合并的时候仔细去重了。

20190811:

  • 上传了自己平常爆破子域名用的字典(从subDomainsBrute,layer等工具中提取出来合并去重,再和自己生成的部分字典合并),推荐使用main.txt,另一个比较弟弟。

20190801:

  • 合并了一个r35tart师傅整理的很好的“强弱口令”字典(即看起来很复杂,单但实际上很多人在用的密码)

20190615:

  • 合并了一个国外的字典 感觉分类有点乱 考完试再重新整理一下咯。

content

工具推荐:burpsuite,sqlmap,xssfork,Wfuzz,webdirscan

如果有什么的好字典或是建议欢迎提交issue给我。

https://github.com/TheKingOfDuck/fuzzDicts/blob/master/paramDict/parameter.txt

CoolCat

采集自ThinkPHP,yii2,phphub,Zblog,DiscuzX,WordPress等常见PHP框架/CMS。

使用技巧:如http://127.0.0.1/1.php ,视为可疑文件,进行fuzz param 选择GET,POST AND (POST JSON) AND (GET Route) AND cookie param

https://github.com/TheKingOfDuck/easyXssPayload/blob/master/easyXssPayload.txt

CoolCat

采集自github

https://github.com/TheKingOfDuck/fuzzDicts/tree/master/userNameDict

CoolCat

https://github.com/TheKingOfDuck/fuzzDicts/tree/master/passwordDict

CoolCat

https://github.com/TheKingOfDuck/fuzzDicts/tree/master/directoryDicts

CoolCat

https://github.com/TheKingOfDuck/fuzzDicts/blob/master/sqlDict/sql.txt

CoolCat

https://github.com/TheKingOfDuck/fuzzDicts/blob/master/ssrfDicts

CoolCat

\xeb\xfe师傅提供。

https://github.com/TheKingOfDuck/fuzzDicts/tree/master/XXEDicts

CoolCat

收集自百度。

https://github.com/TheKingOfDuck/fuzzDicts/tree/master/ctfDict

CoolCat

采集自kingkaki,原先收集时百度直接下载的压缩包,没看到github链接,所以没标记来源,抱歉抱歉

https://github.com/TheKingOfDuck/fuzzDicts/tree/master/apiDict/api.txt

CoolCat

钟馗采集的代码写得很cxk 我真弟弟。。。

https://github.com/TheKingOfDuck/fuzzDicts/tree/master/routerDicts/pass.txt

CoolCat

https://github.com/TheKingOfDuck/fuzzDicts/tree/master/uploadFileExtDicts

CoolCat

采集自https://github.com/c0ny1/upload-fuzz-dic-builder

采集自:https://github.com/7dog7/bottleneckOsmosis

fuzzdicts's People

Contributors

cclauss avatar hectongh avatar lewiswu1209 avatar llllllllllllll avatar pagli0cci avatar thekingofduck avatar tzrj0 avatar

Stargazers

 avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar

Watchers

 avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar

fuzzdicts's Issues

子域字典

能拜托整理一份高效的子域字典吗🙏

個人整理的webshell-password,更新了100余個密碼

平時在web滲透過程中遇到別人的web shell就看一下密碼,如果您的webshell-password裏沒有就添加進去,截止2020年2月19日已更新了100余個密碼。

您的原文本爲15837行,我的版本已更新至15940行,已重新排序並去重。

非常喜歡您的fuzzDic項目,在我web滲透過程中發揮了很大的作用,希望您的項目持續更新並越做越強大!如有我可以幫忙的地方一定盡力!

附:
webshell-pass.txt

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.