Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wordlistgen — يُولد قوائم كلمات محددة الهدف لـ Fuzzing باستخدام fuff | Kitploit
أدوات/GitHubGitHub/ethicalhackingplayground/wordlistgen
توليد الحمولةجمع المعلوماتأمن الويبالاختبار العشوائي
GitHubethicalhackingplayground/wordlistgen

wordlistgen

يُولد قوائم كلمات محددة الهدف لـ Fuzzing باستخدام fuff

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
11313منذ 5 سنواتتمت المراجعة من قبل Kitploit

wordlistgen

تقوم بإنشاء قوائم كلمات مستهدفة عن طريق البحث عن نقاط النهاية في جافاسكريبت وتُرفق المعاملات للاختبار بالأخطاء (Fuzzing) باستخدام أدوات أخرى

الإصدار 1.0

التثبيت

$ go get -u github.com/ethicalhackingplayground/wordlistgen

$ go get github.com/003random/getJS

شعار GitHub

إنشاء قائمة كلمات

$ echo "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "https://www.twitter.com"

شعار GitHub

ثم استخدم ffuf

ثم كن مبدعًا باستخدام FFuF أو https://github.com/tomnomnom/qsreplace


نصيحة SSRF 2:

إنشاء قائمة كلمات

$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -d <Un-Resolved> | tee wordlist

$ cat "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "www.twitter.com" | tee wordlist

root@kitploit:~
OUTPUT:

www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=FUZZ
www.twitter.com/v/latest/72x72//?url=FUZZ
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=FUZZ
www.twitter.com/articles/18311/?url=FUZZ
يمكنك أيضًا استخدام -dL لتحميل قائمة بالنطاقات الفرعية مثل:

$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -dL <Un-Resolved> | tee wordlist

استبدال المتغيرات بالحمولة

$ cat wordlist | qsreplace http://127.0.0.1/admin | tee -a hosts

root@kitploit:~
OUTPUT:

www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/v/latest/72x72//?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/articles/18311/?url=http%3A%2F%2F127.0.0.1%2Fadmin

استخدم HTTPX لتتبع الرموز والعناوين

$ cat hosts | httpx -title -status-code

أتمنى أن تحصل على مكافأة باستخدام هذه التقنية.


إذا حصلت على مكافأة، فيرجى دعمي بشراء كوب قهوة لي


اشترِ لي قهوة
تنزيل الأداة