
Générateur unique de listes de mots uniques.
L'outil wordlist_generator génère une wordlist unique à votre cible avec les techniques mentionnées dans la vidéo de tomnomnom "Who, What, Where, When". Il prend les URLs de gau pour extraire les répertoires, noms de fichiers ou mots sur les pages. En fonctionnalité supplémentaire, il peut extraire les commentaires HTML. Par défaut, l'outil ne demandera que 2000 URLs, extraira tous les mots et répertoires.
Pour nettoyer la wordlist, wordlist_generator supprime du résultat tout ce qui provient des fichiers du répertoire "denylists" afin de ne conserver que les mots uniques. Il nettoie également le résultat à l'aide des regex de l'outil clean_wordlist de BonJarber. Vous pouvez ajuster quelles extensions seront ignorées lors de l'analyse des fichiers et de la récupération des pages dans parsing_allow_extensions.txt et scraping_deny_extensions.txt.
Exemples:
$ ./wordlist_generator.py -d hackerone.com -a 20 -files
$ ./wordlist_generator.py -d bugcrowd.com -a 7500 -dir
$ ./wordlist_generator.py -d intigriti.com > intigriti_wordlist.txt
Pour afficher l'aide de l'outil, utilisez l'option -h :
./wordlist_generator.py -h
$ GO111MODULE=on go get -u -v github.com/lc/gau
$ git clone https://github.com/SomeKirill/wordlist_generator/
$ pip3 install -r requirements.txt
| Option | Description | Exemple |
|---|
-domain | domaine cible | ./wordlist_generator.py -d openbugbounty.org |
-amount | nombre d'URLs à récupérer depuis gau | ./wordlist_generator.py -d twitter.com -a 10000 |
-dir | Extraire uniquement les répertoires | ./wordlist_generator.py -d hackerone.com -dir |
-f | Extraire uniquement les noms de fichiers | ./wordlist_generator.py -d hackerone.com -f |
-c | Extraire uniquement les commentaires sans filtrage | ./wordlist_generator.py -d hackerone.com -c |