
Générez rapidement des listes de mots spécifiques au contexte pour la découverte de contenu à partir de listes d'URLs ou de chemins.
wordlistgen est un outil pour passer une liste d'URLs et obtenir une liste de mots pertinents pour vos wordlists. Les wordlists sont bien plus efficaces lorsque vous prenez en compte le contexte de l'application. wordlistgen extrait les composants d'URL, tels que les noms de sous-domaines, les chemins, les chaînes de requête, etc., et les renvoie sur stdout afin que vous puissiez facilement les ajouter à vos wordlists.
Si vous n'avez pas Go installé, "go" faites-le !
go get -u github.com/ameenmaali/wordlistgen
wordlistgen prend les URLs et les chemins depuis stdin, que vous aurez très probablement dans un fichier tel que :
$ cat file.txt
https://google.com/home/?q=2&d=asd
http://my.site
/api/v2/auth/me?id=123
Obtenez des composants d'URL uniques à partir d'un fichier d'URLs et/ou de chemins :
cat hosts.txt | wordlistgen
Obtenez des composants d'URL uniques à partir d'un fichier d'URLs et/ou de chemins, y compris les valeurs des chaînes de requête, et sauvegardez-les dans un fichier :
cat hosts.txt | wordlistgen -qv > urlComponents.txt
wordlistgen fonctionne au mieux lorsqu'il est chaîné avec d'autres outils, comme @tonnomnom's waybackurls :
cat hosts.txt | waybackurls | wordlistgen
$ wordlistgen -h
Usage of wordlistgen:
-fq
Si activé, filtre les chaînes de requête (ex. si activé /?q=123 - q ne sera PAS inclus dans les résultats)
-qv
Si activé, inclut les valeurs des chaînes de requête (ex. si activé /?q=123 - 123 sera inclus dans les résultats)