
Einzigartiger Generator für einzigartige Wortlisten.
Das Tool wordlist_generator generiert eine für Ihr Ziel einzigartige Wortliste mit Techniken, die in tomnomnoms Video "Who, What, Where, When" erwähnt werden. Es verwendet URLs von gau, um Verzeichnisse, Dateinamen oder Wörter auf Seiten zu extrahieren. Als zusätzliche Funktion kann es HTML-Kommentare extrahieren. Standardmäßig fordert das Tool nur 2000 URLs an und extrahiert alle Wörter und Verzeichnisse.
Um die Wortliste zu bereinigen, entfernt wordlist_generator aus dem Ergebnis alles aus den Dateien im Verzeichnis "denylists", um nur eindeutige Wörter zu behalten. Außerdem bereinigt es das Ergebnis mithilfe von regulären Ausdrücken aus BonJarbers clean_wordlist-Tool. Sie können anpassen, welche Erweiterungen beim Parsen von Dateien und Abrufen von Seiten ignoriert werden, und zwar in parsing_allow_extensions.txt und scraping_deny_extensions.txt.
Beispiele:
$ ./wordlist_generator.py -d hackerone.com -a 20 -files
$ ./wordlist_generator.py -d bugcrowd.com -a 7500 -dir
$ ./wordlist_generator.py -d intigriti.com > intigriti_wordlist.txt
Um die Hilfe für das Tool anzuzeigen, verwenden Sie das Flag -h:
./wordlist_generator.py -h
$ GO111MODULE=on go get -u -v github.com/lc/gau
$ git clone https://github.com/SomeKirill/wordlist_generator/
$ pip3 install -r requirements.txt
| Flag | Beschreibung | Beispiel |
|---|
-domain | Ziel-Domain | ./wordlist_generator.py -d openbugbounty.org |
-amount | Anzahl der von gau abzurufenden URLs | ./wordlist_generator.py -d twitter.com -a 10000 |
-dir | Nur Verzeichnisse extrahieren | ./wordlist_generator.py -d hackerone.com -dir |
-f | Nur Dateinamen extrahieren | ./wordlist_generator.py -d hackerone.com -f |
-c | Nur Kommentare ohne Filterung extrahieren | ./wordlist_generator.py -d hackerone.com -c |