
يُولد قوائم كلمات محددة الهدف لـ Fuzzing باستخدام fuff
تقوم بإنشاء قوائم كلمات مستهدفة عن طريق البحث عن نقاط النهاية في جافاسكريبت وتُرفق المعاملات للاختبار بالأخطاء (Fuzzing) باستخدام أدوات أخرى
الإصدار 1.0
$ go get -u github.com/ethicalhackingplayground/wordlistgen
$ go get github.com/003random/getJS

$ echo "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "https://www.twitter.com"

ثم استخدم ffuf
ثم كن مبدعًا باستخدام FFuF أو https://github.com/tomnomnom/qsreplace
$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -d <Un-Resolved> | tee wordlist
$ cat "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "www.twitter.com" | tee wordlist
OUTPUT:
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=FUZZ
www.twitter.com/v/latest/72x72//?url=FUZZ
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=FUZZ
www.twitter.com/articles/18311/?url=FUZZ
-dL لتحميل قائمة بالنطاقات الفرعية مثل:$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -dL <Un-Resolved> | tee wordlist
$ cat wordlist | qsreplace http://127.0.0.1/admin | tee -a hosts
OUTPUT:
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/v/latest/72x72//?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/articles/18311/?url=http%3A%2F%2F127.0.0.1%2Fadmin
$ cat hosts | httpx -title -status-code
إذا حصلت على مكافأة، فيرجى دعمي بشراء كوب قهوة لي
