实战沉淀字典:SecDictionary

admin 2024年5月14日21:28:28评论38 views字数 1833阅读6分6秒阅读模式

打算不定期分享一些github不错的项目,仅作分享。侵权删!

今天推荐的字典,配合ffuf食用真的很爽,已经实战用过挖到洞了,香的嘞

附上近期实战使用图

实战沉淀字典:SecDictionary

1- 实战字典

🔢fileleak(本项目含金量最高)🔢

此字典为泄露文件检查 针对API与文件也存在应当会出现的备份文件

H2-9000.txt 看名字就知道9000起步的 现在增长到14000了 (初步 少量 高质量 打点)

H3-5w敏感文件.txt 包含H2-9000所有内容 但是超级加倍 ( 全量检查 检查api, 泄露文件, 备份文件)

🔢参数字典( 只要常用关键词够多,程序员总会词穷 )🔢

此字典不完善 只有一百多个 , 但是可以利用参数关键字 , 来拼接参数与各种页面fuzz

🔢备份文件字典( 备份?源码拿来吧你 )🔢

此字典为备份文件 分为后缀名与备份文件名 .( 就是H2和H3提取出来的 )

此处个人认为后缀名比较完善 但备份文件名命中率不是很高 需要结合当前FUZZ路径与web名称进行实时修改( 就是H2和H3提取出来的 )

🔢字符字典( 只要我全字符穷举,总会有结果 )🔢

此字典为字符控制 ,存在三字符 四字符 五字符 . 用于控制缩写存在的web路径 ( 用于gov或其他waf与cdn 用来检查不知道的路径 )

例如:

http://zhandian.com/zhandian/druid/spring.html
http://zhandian.com/zd/druid/spring.html

🔢手机号字典( 为什么留测试手机号 )🔢

此字典为手机号参数 ; 没什么好说的 测试手机号 有规律的手机号

🔢用户名&密码字典( 这个纯属自己收集 )🔢

此字典为用户名&密码字典 成功率只能说还行 密码为常见密码,但没有很仔细的一个个检查是否为真的top密码;

后期优化

🔢请求头字典🔢

此字典为请求头字典,一眼能看懂

2 - ❤️FUZZ心得&备忘❤️

推荐工具ffuf 线程(协程)默认为40一般足够 嫌慢可以指定参数-t 200 但一定小心 大概率目标扛不住

真的强烈推荐ffuf配合我的字典 , 我的字典就是为了ffuf而创建 , 拼接关键字, 拼接路径等操作

匹配输出(MATCHER)

ffuf提供了仅获取具有特定特征的状态码、行数、响应大小、字数以及匹配正则表达式的模式进行响应输出。

匹配输出 过滤输出
-mc :指定状态代码 -fs :按响应大小过滤
-ml:指定响应行数 -fc : 按状态码过滤
-mr: 指定正则表达式模式 -fr : 按正则表达式模式过滤
-ms:指定响应大小 -fw : 按字数过滤
-mw:指定响应字数 -fl :按行数过滤
#Get请求进行Fuzz,将"HTTP"标志位换为字典 过滤大小为0的响应
.ffuf.exe -w D:字典fileleakH2-9000.txt:HTTP  -t 200 -H "X-Originating-Ip: 127.0.0.1" -H "X-Remote-Ip: 127.0.0.1" -H "X-Forwarded-For: 127.0.0.1" -H "X-Remote-Addr: 127.0.0.1" -H "Cf-Connecting-Ip: 127.0.0.1" -e .txt,.pub,.bak,.zip,.rar -u http://zhandian.com/HTTP -fs 0

这里 -fs -fc -ms -fc -fl -ml -fw -mw 都是控制匹配的参数, FFUF工具很好用但是在header上也存在无法批量的弊端 建议学习一下

递归扫描

.ffuf.exe -w D:字典fileleakH-fileleak-top7000.txt:HTTP -u http://zhandian.com/HTTP -recursion-depth 3

双字典匹配

.ffuf.exe -t 200 -w D:字典fileleakH-fileleak-top7000.txt:HTTP2,D:字典fileleakH-fileleak-top7000.txt:HTTP1 -u http://HTTP1/HTTP2

POST请求

通过模糊测试POST请求,实际上可以实现暴力破解。这里需要在password.txt里导入常见的密码字典库,并过滤掉401返回值

.ffuf.exe -w password.txt -X POST -d "username=admin&password=FUZZ" -u https://zhandian.com/login.php -fc 401

项目地址:

https://github.com/SexyBeast233/SecDictionary

原文始发于微信公众号(哈拉少安全小队):【工具分享】实战沉淀字典

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月14日21:28:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   实战沉淀字典:SecDictionaryhttps://cn-sec.com/archives/2071848.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息