
Un framework de wordlists pour satisfaire vos envies avec vos wordlists. Pour les chercheurs en sécurité, chasseurs de bugs et hackers.
Un générateur de wordlist surpuissant, capable de diviser, fusionner, rechercher, sauvegarder, créer des permutations et combinaisons de mots, appliquer différents encodages/décodages et tout ce dont vous avez besoin.
Tueur de frustration ! & Personnalisable !
* et **Utilisez Go ou téléchargez les dernières versions
go install -v github.com/glitchedgitz/cook/v2/cmd/cook@latest
À partir de la version v2.2, cook enregistre cook-ingredients dans $home/.config/cook/cook-ingredients
Pour changer, créez une variable de chemin nommée
COOK=[VOTRE CHEMIN]
Sans les bases, tout est complexe.

Nommez-les comme vous voulez et utilisez-les pour générer le motif. Cela sera plus utile lorsque vous appliquerez un encodage colonne par colonne à l'aide des méthodes.
cook -start intigriti,bugcrowd -sep _,- -end users.rar,secret.zip / start sep end
Remarque : vous devez inclure le paramètre dans le motif, sinon rien ne sera affiché.
Cook dépend de cook-ingredients, qui sont des collections de fichiers .yaml contenant des jeux de mots, fonctions, ports, wordlists provenant de assetnotes, seclist, fuzzdb, 15+ etc.
| Catégorie | Description |
|---|---|
lists | Tableau de valeurs à utiliser directement lorsqu'elles sont appelées |
files | Tableau d'URLs |
ports | Plages de nombres |
raw-files | Tableau de fichiers locaux |
functions | Les fonctions sont utilisées pour générer des motifs |
my.yaml
cook -dob date[17,Sep,1994] elliot _,-, dob
my.yamlModifiez my.yaml manuellement ou utilisez ces commandes.
Si le mot-clé n'existe pas, il sera créé. Sinon, il sera mis à jour et la nouvelle valeur sera ajoutée à la même variable.
# Syntaxe
cook add [mot-clé]=[valeur1, valeur2, ..., valeurN] dans [catégorie]
# Commande
cook add nom_unique=mot1,mot2,mot3 in lists
cook delete [mot-clé]
Utilisez : après le nom du paramètre.
cook -f: live.txt f
cook -f: https://example.com/wordlist.txt f
Cook a récupéré plusieurs dépôts et peut directement utiliser les wordlists de ces dépôts...
assetnotes, seclist, fuzzdb, etc.
Grâce aux méthodes, vous pouvez encoder, décoder, inverser, diviser, trier, extraire et bien plus encore...
Les méthodes peuvent être appliquées sur la sortie finale ou colonne par colonne
-m/-method pour appliquer des méthodes sur la sortie finale-mc/-methodcol pour appliquer colonne par colonne.param.nomdelaméthode s'applique à n'importe quel paramètre (nous verrons ce principe avec les paramètres plus tard).
.md5.b64e.urle applique plusieurs méthodes l'une après l'autre.Motif généré > hachage md5 > encodage base 64 > encodage URL.,md5,sha1,sha256 applique différents encodages au même motif généré.Motif généré > hachage md5Motif généré > hachage sha1Motif généré > hachage sha256
Un accent particulier sur ces deux méthodes, elles vous seront d'une grande aide à chaque fois que vous utilisez une wordlist.
-m smart▶ cook adminNew,admin_new -m smart
Sortie :
admin
New
admin
new
-m smartjoin[<case>:<char>]Il brise et ré-assemble avec le caractère fourni.
▶ cook adminNew,admin-old -m smartjoin[:_]
Sortie :
admin_New
admin_old
Appliquer des casses sur les mots séparés
Ici, nous avons appliqué le camelCase
▶ cook suppose_this_is_long_text -m smartjoin[c:_]
Sortie :
suppose_This_Is_Long_Text
cook help methodssort - Trier
sortu - Trier avec valeurs uniques uniquement
reverse - Inverser la chaîne
leet - a->4, b->8, e->3 ...
leet[0] ou leet[1]