Kuratierte Sammlung von Wortlisten für Sicherheitsbewertungen, einschließlich Benutzernamen, Passwörtern, URLs, Fuzzing-Payloads und Mustern sensibler Daten für Penetrationstests und Aufklärung.

SecLists ist der Begleiter des Sicherheitstesters. Es ist eine Sammlung mehrerer Arten von Listen, die bei Sicherheitsbewertungen verwendet werden, an einem Ort zusammengefasst. Zu den Listentypen gehören Benutzernamen, Passwörter, URLs, Muster sensibler Daten, Fuzzing-Payloads, Webshells und viele mehr. Das Ziel ist es, einem Sicherheitstester zu ermöglichen, dieses Repository auf eine neue Testumgebung zu ziehen und Zugriff auf jede Art von Liste zu haben, die möglicherweise benötigt wird.
Dieses Projekt wird von Daniel Miessler, Jason Haddix, Ignacio Portal und g0tmi1k verwaltet.
Zip
wget -c https://github.com/danielmiessler/SecLists/archive/master.zip -O SecList.zip && unzip SecList.zip && rm -f SecList.zip
Git: Keine Commit-Historie (schneller)
git clone --depth 1 https://github.com/danielmiessler/SecLists.git
Git: Komplett
git clone https://github.com/danielmiessler/SecLists.git
Kali Linux (Tool-Seite)
apt -y install seclists
BlackArch (Tool-Seite)
sudo pacman -S seclists
Siehe CONTRIBUTORS.md
Siehe CONTRIBUTING.md
Überprüfen Sie auch das .bin-Verzeichnis in diesem Repository. Wir haben dort eine Reihe von Wortlisten-Generatoren und -Mutatorern.
Wir verbringen Hunderte von Stunden pro Jahr mit Open Source. Wenn Sie dieses Projekt unterstützen möchten, können Sie uns hier sponsern:
danielmiessler (Gründer)
ItsIgnacioPortal (aktueller Betreuer seit 2021)
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
HINWEIS: Das Herunterladen dieses Repositorys wird wahrscheinlich einen Fehlalarm bei Ihrer Anti-Viren- oder Anti-Malware-Software auslösen, der Dateipfad sollte auf die Whitelist gesetzt werden. Es gibt nichts in SecLists, das Ihrem Computer in der aktuellen Form schaden kann, es wird jedoch nicht empfohlen, diese Dateien auf einem Server oder einem anderen wichtigen System zu speichern, aufgrund des Risikos von Local-File-Inclusion-Angriffen.