
Una colección de rutas especiales vinculadas a APIs sensibles comunes, elementos internos de devops, configuraciones de frameworks, malconfiguraciones conocidas, APIs jugosas, etc. Podría usarse como parte del descubrimiento de contenido web, para escanear pasivamente endpoints de alta calidad y victorias rápidas.
Una colección de rutas especiales vinculadas a los principales frameworks web y proyectos de infraestructura, APIs conocidas que revelan información sensible, configuraciones incorrectas, etc. Estas se pueden usar para el descubrimiento de contenido web como la forma más rápida de encontrar resultados rápidos.
Con el objetivo de proporcionar a la comunidad listas de palabras de alta calidad, abrí este repositorio para contribuciones de cualquier persona. Este debería ser tu recurso principal para obtener resultados rápidos en cualquier objetivo, ya seas un Pentester que lo usa para evaluaciones, un ingeniero de seguridad que lo usa como parte del escaneo de tu superficie de ataque externa, o un cazador de bug bounty que escanea un gran número de subdominios/hosts en busca de victorias rápidas usando listas de palabras de alta calidad. Contiene:
Eres bienvenido a crear una nueva solicitud de extracción si tienes un nuevo endpoint para incluir o simplemente rutas únicas que típicamente devuelven información interesante.
Ten en cuenta que la lista de palabras se mantiene intencionalmente corta para enfocarse solo en endpoints de alta calidad, por lo que no es lo suficientemente completa para escaneo activo.
Consulta Assetnote y SecLists para listas de palabras extensas y grandes.