Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fuzzdb — Wörterbuch von Angriffsmustern und Grundbausteinen für Black-Box-Anwendungsfehlerinjektion und Ressourcenerkennung. | Kitploit
Tools/GitHubGitHub/fuzzdb-project/fuzzdb
SchwachstellenanalyseWebanwendungs-ExploitationInformationsbeschaffungFuzzingPenetrationstestsDNS-FuzzingKuratierte RessourcenTop in DNS-Fuzzing Nr.10Top in Fuzzing Nr.18
9.0k2.1k11vor 6 JahrenVon Kitploit geprüft
GitHub
fuzzdb-project/fuzzdb

fuzzdb

Wörterbuch von Angriffsmustern und Grundbausteinen für Black-Box-Anwendungsfehlerinjektion und Ressourcenerkennung.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FuzzDB wurde erstellt, um die Wahrscheinlichkeit zu erhöhen, Anwendungssicherheitslücken durch dynamische Anwendungssicherheitstests zu finden. Es ist das erste und umfassendste offene Wörterbuch von Fehlerinjektionsmustern, vorhersagbaren Ressourcenorten und Regex für den Abgleich von Serverantworten.

Angriffsmuster -
FuzzDB enthält umfassende Listen von Angriffsnutzdaten Primitiven für Fehlerinjektionstests. Diese Muster, kategorisiert nach Angriff und gegebenenfalls Plattformtyp, verursachen bekanntermaßen Probleme wie OS-Befehleinschleusung, Directory Listings, Directory Traversals, Quellcode-Exposition, Datei-Upload-Bypass, Authentifizierungs-Bypass, XSS, HTTP-Header-CRLF-Injection, SQL-Injection, NoSQL-Injection und mehr. Zum Beispiel katalogisiert FuzzDB 56 Muster, die potenziell als Null-Byte interpretiert werden können, und enthält Listen von häufig verwendeten Methoden wie 'get, put, test' sowie Name-Wert-Paare, die Debug-Modi auslösen.

Entdeckung -
Die Beliebtheit von Standard-Softwarepaketierungs- und Installationsformaten führte dazu, dass Ressourcen wie Logdateien und administrative Verzeichnisse häufig an einer kleinen Anzahl von vorhersagbaren Orten zu finden sind. FuzzDB enthält ein umfassendes Wörterbuch, sortiert nach Plattformtyp, Sprache und Anwendung, was Brute-Force-Tests weniger roh macht.
https://github.com/fuzzdb-project/fuzzdb/tree/master/discovery

Antwortanalyse -
Viele interessante Serverantworten sind vorhersagbare Zeichenfolgen. FuzzDB enthält eine Reihe von Regex-Musterwörterbüchern, um Serverantworten abzugleichen. Zusätzlich zu häufigen Serverfehlermeldungen enthält FuzzDB Regex für Kreditkarten, Sozialversicherungsnummern und mehr.


Andere nützliche Dinge -
Webshells in verschiedenen Sprachen, gängige Passwort- und Benutzernamenlisten sowie einige praktische Wortlisten.

Dokumentation -
Viele Verzeichnisse enthalten eine README.md-Datei mit Nutzungshinweisen. Eine Sammlung von Dokumentation aus dem Web, die bei der Verwendung von FuzzDB zur Erstellung von Testfällen hilfreich ist, ist ebenfalls enthalten.

Nutzungstipps für Pentesting mit FuzzDB

https://github.com/fuzzdb-project/fuzzdb/wiki/usagehints

Wie Menschen FuzzDB verwenden

FuzzDB ist wie ein Anwendungssicherheitsscanner, nur ohne den Scanner. Einige Möglichkeiten, FuzzDB zu verwenden:

  • Website- und Anwendungsdienst-Black-Box-Penetrationstests mit
  • OWASP Zap Proxy FuzzDB Zap Extension
  • Burp Proxys Intruder Tool und Scanner
  • PappyProxy, ein konsolenbasierter Abfangproxy
  • Um interessante Serverantworten mit grep-Mustern nach PII, Kreditkartennummern, Fehlermeldungen und mehr zu identifizieren
  • In benutzerdefinierten Tools zum Testen von Software und Anwendungsprotokollen
  • Erstellen von Sicherheitstestfällen für GUI- oder Kommandozeilen-Software mit Standard-Testautomatisierungswerkzeugen
  • Integration in andere Open-Source-Software oder kommerzielle Produkte
  • In Schulungsmaterialien und Dokumentation
  • Um Techniken zur Softwareausnutzung zu erlernen
  • Um Ihr Sicherheitstestprodukt oder Ihren Service zu verbessern

Wie wurden die Muster gesammelt?

Viele, viele Stunden Recherche und Pentesting. Und

  • Analyse von Standard-App-Installationen
  • Analyse von System- und Anwendungsdokumentation
  • Analyse von Fehlermeldungen
  • Erforschung alter Web-Exploits für wiederholbare Angriffszeichenfolgen
  • Scraping von Scanner-Payloads aus HTTP-Protokollen
  • verschiedene Bücher, Artikel, Blogbeiträge, Mailinglisten-Threads
  • andere Open-Source-Fuzzer und Pentest-Tools und der Input von Mitwirkenden: https://github.com/fuzzdb-project/fuzzdb/graphs/contributors

Orte, an denen Sie FuzzDB finden können

Andere Sicherheitstools und Projekte, die FuzzzDB ganz oder teilweise integrieren

  • OWASP Zap Proxy fuzzdb Plugin https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project
  • SecLists https://github.com/danielmiessler/SecLists
  • TrustedSec Pentesters Framework https://github.com/trustedsec/ptf
  • Rapid7 Metasploit https://github.com/rapid7/metasploit-framework
  • Portswigger Burp Suite http://portswigger.net
  • Protofuzz https://github.com/trailofbits/protofuzz
  • BlackArch Linux https://www.blackarch.org/
  • ArchStrike Linux https://archstrike.org/

Download

Bevorzugte Methode ist das Auschecken der Quellen über git, neue Payloads werden häufig hinzugefügt

root@kitploit:~
git clone https://github.com/fuzzdb-project/fuzzdb.git --depth 1

Während Sie sich im FuzzDB-Verzeichnis befinden, können Sie Ihr lokales Repository mit dem Befehl aktualisieren

root@kitploit:~
git pull

Dieser Stackoverflow gibt Ideen, wie Sie ein lokales Repository aufgeräumt halten: https://stackoverflow.com/questions/38171899/how-to-reduce-the-depth-of-an-existing-git-clone/46004595#46004595

Sie können auch die FuzzDB GitHub-Quellen durchsuchen, und es gibt immer eine frische ZIP-Datei

Hinweis: Einige Antiviren-/Antimalware-Software wird bei FuzzDB Alarm schlagen. Zur Lösung sollte der Dateipfad auf die Whitelist gesetzt werden. Es gibt nichts in FuzzDB, das Ihren Computer im aktuellen Zustand schädigen kann, jedoch wird aufgrund des Risikos von Local File Include-Angriffen davon abgeraten, dieses Repository auf einem Server oder einem anderen wichtigen System zu speichern. Nutzung auf eigene Gefahr.

Wer

FuzzDB wurde erstellt von Adam Muntner (amuntner @ gmail.com) FuzzDB (c) Copyright Adam Muntner, 2010-2019 Teile urheberrechtlich geschützt durch andere, wie in Commit-Kommentaren und README.md-Dateien vermerkt.

Die FuzzDB-Lizenz ist New BSD und Creative Commons Attribution. Das ultimative Ziel dieses Projekts ist es, die enthaltenen Muster obsolet zu machen. Wenn Sie dieses Projekt in Ihrer Arbeit, Forschung oder einem kommerziellen Produkt verwenden, sind Sie verpflichtet, es zu zitieren. Das ist alles. Ich freue mich immer, zu hören, wie Leute es verwenden, um einen interessanten Bug zu finden oder in einem Tool, schreiben Sie mir eine E-Mail und lassen Sie es mich wissen.

Einsendungen sind immer willkommen!

Offizielle FuzzDB-Projektseite: https://github.com/fuzzdb-project/fuzzdb/

Tool herunterladen