Colección curada de listas de palabras para evaluaciones de seguridad, que incluye nombres de usuario, contraseñas, URLs, payloads de fuzzing y patrones de datos sensibles para pruebas de penetración y reconocimiento.

SecLists es el compañero del probador de seguridad. Es una colección de múltiples tipos de listas utilizadas durante evaluaciones de seguridad, reunidas en un solo lugar. Los tipos de listas incluyen nombres de usuario, contraseñas, URL, patrones de datos sensibles, payloads de fuzzing, webshells y muchos más. El objetivo es permitir que un probador de seguridad pueda clonar este repositorio en una nueva máquina de pruebas y tener acceso a todos los tipos de listas que puedan ser necesarios.
Este proyecto es mantenido por Daniel Miessler, Jason Haddix, Ignacio Portal y g0tmi1k.
Zip
wget -c https://github.com/danielmiessler/SecLists/archive/master.zip -O SecList.zip && unzip SecList.zip && rm -f SecList.zip
Git: Sin historial de commits (más rápido)
git clone --depth 1 https://github.com/danielmiessler/SecLists.git
Git: Completo
git clone https://github.com/danielmiessler/SecLists.git
Kali Linux (Página de la herramienta)
apt -y install seclists
BlackArch (Página de la herramienta)
sudo pacman -S seclists
Ver CONTRIBUTORS.md
Ver CONTRIBUTING.md
También revisa el directorio .bin en este repositorio. Allí tenemos varios generadores y mutadores de listas de palabras.
Invertimos cientos de horas al año en código abierto. Si deseas ayudar a apoyar este proyecto, puedes patrocinarnos aquí:
danielmiessler (fundador)
ItsIgnacioPortal (mantenedor actual desde 2021)
Este proyecto está bajo la licencia MIT.
NOTA: Descargar este repositorio probablemente provocará una alarma de falso positivo por parte de su software antivirus o antimalware; la ruta del archivo debe incluirse en la lista blanca. No hay nada en SecLists que pueda dañar su computadora tal como está, sin embargo, no se recomienda almacenar estos archivos en un servidor u otro sistema importante debido al riesgo de ataques de inclusión de archivos locales.