
Verwandelt jeden Mülltext in eine nutzbare Wortliste für Brute-Force-Angriffe.
Verwandelt jeden Schrotttext in eine nutzbare Wortliste zum Brute-Forcing.
go install github.com/hakluke/haklistgen@latest
Extrahiere alle Wörter aus einer HTTP-Antwort, um eine Wortliste für das Brute-Forcing von Verzeichnissen zu erstellen:
curl https://wikipedia.org | haklistgen
Leite eine Liste von Subdomains hinein, um eine Wortliste für das Brute-Forcing weiterer Subdomains zu generieren:
subfinder -silent -d example.com | haklistgen
Das Einleiten einer benutzerdefinierten JavaScript-Datei könnte interessante Ergebnisse liefern:
curl https://example.com/app.js | haklistgen
Du könntest eine großartige benutzerdefinierte Wortliste für ein Ziel mit großem Umfang erstellen, indem du etwa so vorgehst:
subfinder -silent -d hakluke.com | anew subdomains.txt | httpx -silent | anew urls.txt | hakrawler | anew endpoints.txt | while read url; do curl $url --insecure | haklistgen | anew wordlist.txt; done
cat subdomains.txt urls.txt endpoints.txt | haklistgen | anew wordlist.txt;
Dies würde Subdomains in subdomains.txt speichern, dann die httpx-Ausgabe in urls.txt, dann jede URL crawlen und die hakrawler-Ausgabe in endpoints.txt speichern, dann jede URL in endpoints.txt abrufen und daraus eine Wortliste erstellen, wobei alle Wortlisten in wordlist.txt zusammengeführt werden. Dann werden alle Subdomains und URLs genommen und daraus ebenfalls Wörter extrahiert.