Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fuzzdb — 블랙박스 애플리케이션 오류 주입 및 리소스 발견을 위한 공격 패턴과 프리미티브 사전. | Kitploit
도구/GitHubGitHub/fuzzdb-project/fuzzdb
Vulnerability AnalysisWeb Application ExploitationInformation GatheringFuzzingPenetration TestingDNS FuzzingCurated ResourcesDNS Fuzzing #10위Fuzzing #18위
9.0k2.1k116년 전Kitploit 검토 완료
GitHub
fuzzdb-project/fuzzdb

fuzzdb

블랙박스 애플리케이션 오류 주입 및 리소스 발견을 위한 공격 패턴과 프리미티브 사전.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FuzzDB는 동적 애플리케이션 보안 테스트를 통해 애플리케이션 보안 취약점을 발견할 가능성을 높이기 위해 만들어졌습니다. 이는 결함 주입 패턴, 예측 가능한 리소스 위치, 서버 응답 매칭을 위한 정규식의 최초이자 가장 포괄적인 오픈 사전입니다.

공격 패턴 - FuzzDB는 결함 주입 테스트를 위한 공격 페이로드 프리미티브의 포괄적인 목록을 포함합니다. 이러한 패턴은 공격 유형과 해당 플랫폼 유형별로 분류되어 있으며, OS 명령어 주입, 디렉터리 목록 노출, 디렉터리 탐색, 소스 코드 노출, 파일 업로드 우회, 인증 우회, XSS, HTTP 헤더 CRLF 주입, SQL 인젝션, NoSQL 인젝션 등과 같은 문제를 일으키는 것으로 알려져 있습니다. 예를 들어, FuzzDB는 널 바이트로 해석될 수 있는 56개의 패턴을 목록화하고 있으며, "get, put, test"와 같은 일반적으로 사용되는 메서드와 디버그 모드를 트리거하는 이름-값 쌍 목록을 포함합니다.

발견 - 표준 소프트웨어 패키징 배포 형식과 설치 프로그램의 대중화로 인해 로그 파일 및 관리 디렉터리와 같은 리소스가 소수의 예측 가능한 위치에 위치하는 경우가 많습니다. FuzzDB는 플랫폼 유형, 언어, 애플리케이션별로 정렬된 포괄적인 사전을 포함하여 무차별 대입 테스트를 덜 무식하게 만듭니다.
https://github.com/fuzzdb-project/fuzzdb/tree/master/discovery

응답 분석 - 많은 흥미로운 서버 응답은 예측 가능한 문자열입니다. FuzzDB는 서버 응답과 일치시키기 위한 정규식 패턴 사전 세트를 포함합니다. 일반적인 서버 오류 메시지 외에도 FuzzDB는 신용카드, 사회보장번호 등에 대한 정규식을 포함합니다.

기타 유용한 자료 - 다양한 언어의 웹쉘, 일반적인 비밀번호 및 사용자 이름 목록, 그리고 몇 가지 유용한 단어 목록.

문서 - 많은 디렉터리에는 사용법 노트가 포함된 README.md 파일이 있습니다. 웹에서 수집된 FuzzDB를 사용하여 테스트 케이스를 구성하는 데 도움이 되는 문서 모음도 포함되어 있습니다.

FuzzDB를 사용한 침투 테스트 팁

https://github.com/fuzzdb-project/fuzzdb/wiki/usagehints

사람들이 FuzzDB를 사용하는 방법

FuzzDB는 스캐너 없이 애플리케이션 보안 스캐너와 같습니다. FuzzDB를 사용하는 몇 가지 방법:

  • 웹사이트 및 애플리케이션 서비스 블랙박스 침투 테스트:
  • OWASP Zap 프록시의 FuzzDB Zap 확장 기능
  • Burp Proxy의 intruder 도구 및 스캐너
  • PappyProxy, 콘솔 기반 인터셉트 프록시
  • 개인 식별 정보(PII), 신용카드 번호, 오류 메시지 등을 위한 grep 패턴을 사용하여 흥미로운 서비스 응답 식별
  • 소프트웨어 및 애플리케이션 프로토콜 테스트를 위한 맞춤형 도구 내에서 사용
  • 표준 테스트 자동화 도구를 사용한 GUI 또는 명령줄 소프트웨어의 보안 테스트 케이스 제작
  • 다른 오픈소스 소프트웨어 또는 상용 제품에 통합
  • 교육 자료 및 문서에 활용
  • 소프트웨어 익스플로잇 기술 학습
  • 보안 테스트 제품 또는 서비스 개선

패턴은 어떻게 수집되었나요?

수많은 연구 및 침투 테스트 시간이 투자되었습니다. 그리고:

  • 기본 앱 설치 분석
  • 시스템 및 애플리케이션 문서 분석
  • 오류 메시지 분석
  • 반복 가능한 공격 문자열을 위한 오래된 웹 익스플로잇 연구
  • HTTP 로그에서 스캐너 페이로드 스크래핑
  • 다양한 책, 기사, 블로그 게시물, 메일링 리스트 스레드
  • 기타 오픈소스 퍼저 및 침투 테스트 도구 그리고 기여자들의 입력: https://github.com/fuzzdb-project/fuzzdb/graphs/contributors

FuzzDB를 찾을 수 있는 곳

FuzzDB의 일부 또는 전체를 통합하는 기타 보안 도구 및 프로젝트:

  • OWASP Zap Proxy fuzzdb 플러그인 https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project
  • SecLists https://github.com/danielmiessler/SecLists
  • TrustedSec Pentesters Framework https://github.com/trustedsec/ptf
  • Rapid7 Metasploit https://github.com/rapid7/metasploit-framework
  • Portswigger Burp Suite http://portswigger.net
  • Protofuzz https://github.com/trailofbits/protofuzz
  • BlackArch Linux https://www.blackarch.org/
  • ArchStrike Linux https://archstrike.org/

다운로드

권장 방법은 git을 통해 소스를 체크아웃하는 것입니다. 새로운 페이로드가 자주 추가됩니다.

root@kitploit:~
git clone https://github.com/fuzzdb-project/fuzzdb.git --depth 1

FuzzDB 디렉토리 안에서 다음 명령어로 로컬 저장소를 업데이트할 수 있습니다.

root@kitploit:~
git pull

이 Stackoverflow 게시물은 로컬 저장소를 깔끔하게 유지하는 방법에 대한 아이디어를 제공합니다: https://stackoverflow.com/questions/38171899/how-to-reduce-the-depth-of-an-existing-git-clone/46004595#46004595

FuzzDB github 소스를 탐색할 수도 있으며, 항상 최신 zip 파일도 제공됩니다.

참고: 일부 백신/안티멀웨어 소프트웨어가 FuzzDB에 대해 경고할 수 있습니다. 해결 방법은 파일 경로를 허용 목록에 추가하는 것입니다. FuzzDB에는 컴퓨터에 직접 해를 끼칠 수 있는 것은 없지만, 로컬 파일 포함 공격의 위험 때문에 서버나 중요한 시스템에 이 저장소를 보관하지 않는 것이 좋습니다. 사용에 따른 책임은 본인에게 있습니다.

만든 이

FuzzDB는 Adam Muntner (amuntner @ gmail.com)이 만들었습니다. FuzzDB (c) Copyright Adam Muntner, 2010-2019 일부 부분은 커밋 코멘트 및 README.md 파일에 명시된 대로 다른 사람의 저작권입니다.

FuzzDB 라이선스는 New BSD 및 Creative Commons Attribution입니다. 이 프로젝트의 궁극적인 목표는 포함된 패턴을 더 이상 사용하지 않게 만드는 것입니다. 이 프로젝트를 작업, 연구 또는 상용 제품에 사용하는 경우 인용해야 합니다. 그게 전부입니다. 사람들이 이 프로젝트를 사용하여 흥미로운 버그를 찾거나 도구에 활용하는 이야기를 듣는 것을 항상 즐깁니다. 이메일을 보내 알려주세요.

제출은 언제나 환영합니다!

공식 FuzzDB 프로젝트 페이지: https://github.com/fuzzdb-project/fuzzdb/

도구 다운로드