
Une collection de chemins spéciaux liés à des API sensibles courantes, des internes devops, des configurations de frameworks, des erreurs de configuration connues, des API juteuses, etc. Cela peut être utilisé dans le cadre de la découverte de contenu web, pour scanner passivement à la recherche de points de terminaison de haute qualité et de victoires rapides.
Une collection de chemins spéciaux liés aux principaux frameworks web et projets d'infrastructure, aux API juteuses connues, aux mauvaises configurations, etc. Ceux-ci peuvent être utilisés pour la découverte de contenu web comme le moyen le plus rapide de trouver des gains rapides.
Dans le but de fournir à la communauté des listes de mots de haute qualité, j'ai ouvert ce dépôt aux contributions de tous. Cela devrait être votre référence pour des résultats rapides sur n'importe quelle cible, que vous soyez un pentesteur l'utilisant pour des évaluations, un ingénieur en sécurité l'utilisant dans le cadre de l'analyse de votre surface d'attaque externe, ou un chasseur de bugs analysant un grand nombre de sous-domaines/hôtes pour des gains rapides à l'aide de listes de mots de haute qualité. Il contient :
CHEMINS associés à des mauvaises configurations connues, des points de terminaison divulguant des données sensibles, donnant accès à certaines parties spéciales de l'application, etc.
Chemins qui exposent généralement des points de terminaison API ou des données serveur. Parfait pour trouver des API plus "cachées", des points de terminaison intéressants et verbeux.
La direction que prend cette liste de mots s'éloigne des CVE et se concentre principalement sur les chemins d'infrastructure et web issus des piles technologiques modernes, ce qui donne souvent de meilleurs résultats.
Vous êtes invité à créer une nouvelle pull request si vous avez un nouveau point de terminaison à inclure ou simplement des chemins uniques qui renvoient généralement des informations juteuses.
Veuillez garder à l'esprit que la liste de mots est intentionnellement courte afin de se concentrer uniquement sur les points de terminaison de haute qualité, elle n'est donc pas assez complète pour un scan actif.
Veuillez consulter Assetnote et SecLists pour des listes de mots étendues et volumineuses.