Collection organisée de wordlists pour évaluations de sécurité, incluant noms d'utilisateur, mots de passe, URLs, charge utiles de fuzzing, et motifs de données sensibles pour tests d'intrusion et reconnaissance.

SecLists est le compagnon du testeur de sécurité. C'est une collection de plusieurs types de listes utilisées lors d'évaluations de sécurité, rassemblées en un seul endroit. Les types de listes incluent des noms d'utilisateur, des mots de passe, des URLs, des motifs de données sensibles, des charges utiles de fuzzing, des shells web, et bien d'autres encore. L'objectif est de permettre à un testeur de sécurité de récupérer ce dépôt sur une nouvelle machine de test et d'avoir accès à chaque type de liste dont il pourrait avoir besoin.
Ce projet est maintenu par Daniel Miessler, Jason Haddix, Ignacio Portal et g0tmi1k.
Zip
wget -c https://github.com/danielmiessler/SecLists/archive/master.zip -O SecList.zip && unzip SecList.zip && rm -f SecList.zip
Git : Pas d'historique de commits (plus rapide)
git clone --depth 1 https://github.com/danielmiessler/SecLists.git
Git : Complet
git clone https://github.com/danielmiessler/SecLists.git
Kali Linux (Page de l'outil)
apt -y install seclists
BlackArch (Page de l'outil)
sudo pacman -S seclists
Voir CONTRIBUTORS.md
Voir CONTRIBUTING.md
Consultez également le répertoire .bin dans ce dépôt. Nous y avons un certain nombre de générateurs et mutateurs de listes de mots.
Nous passons des centaines d'heures par an sur l'open source. Si vous souhaitez contribuer à ce projet, vous pouvez nous sponsoriser ici :
danielmiessler (fondateur)
ItsIgnacioPortal (mainteneur actuel depuis 2021)
Ce projet est sous licence MIT.
NOTE: Le téléchargement de ce dépôt est susceptible de déclencher une fausse alerte de la part de votre logiciel antivirus ou antimalware, le chemin d'accès doit être mis sur liste blanche. Il n'y a rien dans SecLists qui puisse endommager votre ordinateur en l'état, cependant il n'est pas recommandé de stocker ces fichiers sur un serveur ou un autre système important en raison du risque d'attaques d'inclusion de fichiers locaux.