
Schnell kontextspezifische Wortlisten für die Inhaltserkennung aus Listen von URLs oder Pfaden generieren
wordlistgen ist ein Werkzeug, um eine Liste von URLs zu übergeben und eine Liste relevanter Wörter für Ihre Wortlisten zu erhalten. Wortlisten sind viel effektiver, wenn Sie den Kontext der Anwendung berücksichtigen. wordlistgen extrahiert URL-Komponenten wie Subdomain-Namen, Pfade, Query-Strings usw. und gibt sie auf stdout aus, sodass Sie sie einfach zu Ihren Wortlisten hinzufügen können.
Falls Sie Go nicht installiert haben, dann „go“ legen Sie los!
go get -u github.com/ameenmaali/wordlistgen
wordlistgen nimmt URLs und Pfade von stdin entgegen, die Sie höchstwahrscheinlich in einer Datei wie dieser haben möchten:
$ cat file.txt
https://google.com/home/?q=2&d=asd
http://my.site
/api/v2/auth/me?id=123
Eindeutige URL-Komponenten aus einer Datei mit URLs und/oder Pfaden abrufen:
cat hosts.txt | wordlistgen
Eindeutige URL-Komponenten aus einer Datei mit URLs und/oder Pfaden abrufen, einschließlich Query-String-Werte, und in einer Datei speichern:
cat hosts.txt | wordlistgen -qv > urlComponents.txt
wordlistgen funktioniert am besten, wenn es mit anderen Werkzeugen verkettet wird, wie z.B. @tonnomnom's waybackurls :
cat hosts.txt | waybackurls | wordlistgen
$ wordlistgen -h
Usage of wordlistgen:
-fq
If enabled, filter out query strings (e.g. if enabled /?q=123 - q would NOT be included in results
-qv
If enabled, include query string values (e.g. if enabled /?q=123 - 123 would be included in results