
Generador único de listas de palabras únicas.
La herramienta wordlist_generator genera una lista de palabras única para tu objetivo utilizando las técnicas mencionadas en el video de tomnomnom "Who, What, Where, When". Toma URLs de gau para extraer directorios, nombres de archivo o palabras de las páginas. Como característica adicional, puede extraer comentarios HTML. Por defecto, la herramienta solo solicitará 2000 URLs, extrayendo todas las palabras y directorios.
Para limpiar la lista de palabras, wordlist_generator elimina del resultado todo lo que se encuentra en los archivos del directorio "denylists", manteniendo solo palabras únicas. Además, limpia el resultado utilizando las expresiones regulares de la herramienta clean_wordlist de BonJarber. Puedes ajustar qué extensiones se ignorarán durante el análisis de archivos y la obtención de páginas en parsing_allow_extensions.txt y scraping_deny_extensions.txt.
Ejemplos:
$ ./wordlist_generator.py -d hackerone.com -a 20 -files
$ ./wordlist_generator.py -d bugcrowd.com -a 7500 -dir
$ ./wordlist_generator.py -d intigriti.com > intigriti_wordlist.txt
Para mostrar la ayuda de la herramienta, usa la bandera -h:
./wordlist_generator.py -h
$ GO111MODULE=on go get -u -v github.com/lc/gau
$ git clone https://github.com/SomeKirill/wordlist_generator/
$ pip3 install -r requirements.txt
| Banderas | Descripción | Ejemplo |
|---|
-domain | dominio objetivo | ./wordlist_generator.py -d openbugbounty.org |
-amount | cantidad de URLs a obtener de gau | ./wordlist_generator.py -d twitter.com -a 10000 |
-dir | Extraer solo directorios | ./wordlist_generator.py -d hackerone.com -dir |
-f | Extraer solo nombres de archivo | ./wordlist_generator.py -d hackerone.com -f |
-c | Extraer solo comentarios sin filtrado | ./wordlist_generator.py -d hackerone.com -c |