
مُولِّد قوائم كلمات فريدة من نوعها.
الأداة wordlist_generator تُنشئ قائمة كلمات فريدة لهدفك باستخدام التقنيات المذكورة في فيديو tomnomnom "Who, What, Where, When". تأخذ عناوين URL من gau لاستخراج الدلائل وأسماء الملفات أو الكلمات من الصفحات. كميزة إضافية، يمكنها استخراج تعليقات HTML. بشكل افتراضي، ستطلب الأداة 2000 عنوان URL فقط، وتستخرج جميع الكلمات والدلائل.
لتنظيف قائمة الكلمات، يقوم wordlist_generator بإزالة كل ما هو موجود في ملفات دليل "denylists" من النتيجة للاحتفاظ بالكلمات الفريدة فقط. كما ينظف النتيجة باستخدام التعبيرات المنتظمة من أداة BonJarber's clean_wordlist tool. يمكنك ضبط الامتدادات التي سيتم تجاهلها أثناء تحليل الملفات وجلب الصفحات في parsing_allow_extensions.txt و scraping_deny_extensions.txt.
أمثلة:
$ ./wordlist_generator.py -d hackerone.com -a 20 -files
$ ./wordlist_generator.py -d bugcrowd.com -a 7500 -dir
$ ./wordlist_generator.py -d intigriti.com > intigriti_wordlist.txt
لعرض المساعدة الخاصة بالأداة، استخدم العلم -h:
./wordlist_generator.py -h
$ GO111MODULE=on go get -u -v github.com/lc/gau
$ git clone https://github.com/SomeKirill/wordlist_generator/
$ pip3 install -r requirements.txt
| العلم | الوصف | مثال |
|---|
-domain | النطاق المستهدف | ./wordlist_generator.py -d openbugbounty.org |
-amount | عدد عناوين URL المطلوب جلبها من gau | ./wordlist_generator.py -d twitter.com -a 10000 |
-dir | استخراج الدلائل فقط | ./wordlist_generator.py -d hackerone.com -dir |
-f | استخراج أسماء الملفات فقط | ./wordlist_generator.py -d hackerone.com -f |
-c | استخراج التعليقات فقط بدون تصفية | ./wordlist_generator.py -d hackerone.com -c |