
Transforme tout texte indésirable en une liste de mots utilisable pour le brute-forcing.
Transforme tout texte en liste de mots utilisable pour le brute-force.
go install github.com/hakluke/haklistgen@latest
Extraire tous les mots d'une réponse HTTP pour construire une liste de mots pour le brute-force de répertoires :
curl https://wikipedia.org | haklistgen
Envoyer une liste de sous-domaines via un pipe pour générer une liste de mots pour le brute-force d'autres sous-domaines :
subfinder -silent -d example.com | haklistgen
L'utilisation d'un pipe avec un fichier JavaScript personnalisé peut donner des résultats intéressants :
curl https://example.com/app.js | haklistgen
Vous pouvez créer une excellente liste de mots personnalisée pour une cible avec un périmètre large en faisant quelque chose comme ceci :
subfinder -silent -d hakluke.com | anew subdomains.txt | httpx -silent | anew urls.txt | hakrawler | anew endpoints.txt | while read url; do curl $url --insecure | haklistgen | anew wordlist.txt; done
cat subdomains.txt urls.txt endpoints.txt | haklistgen | anew wordlist.txt;
Cela enregistrerait les sous-domaines dans subdomains.txt, puis la sortie de httpx dans urls.txt, explorerait chaque URL et sauvegarderait la sortie de hakrawler dans endpoints.txt, puis récupérerait chaque URL dans endpoints.txt et en ferait une liste de mots, en concaténant toutes les listes de mots dans wordlist.txt. Ensuite, il prend tous les sous-domaines et les urls, et ajoute également les mots qui s'y trouvent.