Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wordlists — Real-world infosec wordlists, updated regularly | Kitploit
Outils/GitHubGitHub/trickest/wordlists
ReconnaissanceInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationCurated Resources
GitHubtrickest/wordlists

wordlists

Real-world infosec wordlists, updated regularly

Voir le dépôt
1.8k207il y a 5 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Wordlists Tweet

Wordlists infosec du monde réel, mises à jour régulièrement

Trickest Wordlists

Wordlists actuelles

Technologies

Ces wordlists sont basées sur le code source des CMS/serveurs/frameworks listés ici. Les wordlists actuelles incluent :

  • Wordpress
  • Joomla
  • Drupal
  • Magento
  • Ghost
  • Tomcat

Il existe 2 versions de chaque wordlist :

  • Base (exemple tomcat.txt) : répertorie les chemins complets de chaque fichier du dépôt
root@kitploit:~
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
  • Tous les niveaux (exemple tomcat-all-levels.txt) : inclut tous les niveaux de répertoire des fichiers de la wordlist de base - si vous avez essayé dsieve, cela va vous sembler familier ! Cette wordlist sera plus volumineuse que la wordlist de base, mais elle prend en compte les cas où la structure de répertoire du dépôt n'est pas parfaitement mappée sur la cible.
root@kitploit:~
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
examples/WEB-INF/classes/websocket/echo/servers.json
WEB-INF/classes/websocket/echo/servers.json
websocket/echo/servers.json
echo/servers.json
servers.json

Robots

Inspirées par le projet RobotsDisallowed de Daniel Miessler, ces wordlists contiennent les chemins Allow et Disallow des robots.txt dans les 100, 1000 et 10000 premiers sites web selon le jeu de données Open PageRank de Domcop.

Sous-domaines Inventory

Cette wordlist contient les sous-domaines trouvés pour chaque cible dans le projet Inventory. Elle se compose de 1,4 million de mots générés à partir des sous-domaines de plus de 50 programmes publics de bug bounty.

Sous-domaines Cloud

Cette wordlist contient les sous-domaines découverts en énumérant les actifs cloud. Elle se compose de 940k mots générés à partir des sous-domaines extraits des champs Common Name et Subject Alternative Name de plus de 7 millions de certificats SSL.

Et d'autres wordlists à venir !

Comment ça marche

Technologies

Un workflow Trickest clone les dépôts listés dans technology-repositories.json, répertorie les chemins de tous leurs fichiers, supprime les fichiers sans intérêt, génère des combinaisons, puis pousse les wordlists sur ce dépôt. Trickest Workflow

Robots

Un autre workflow Trickest récupère les 100, 1000 et 1000 premiers sites web du jeu de données Open PageRank de Domcop, utilise meg pour récupérer leurs fichiers robots.txt (Merci, @tomnomnom !), supprime les entrées non pertinentes, nettoie les chemins, puis pousse les wordlists sur ce dépôt. Trickest Workflow

Contribution

Toutes les contributions/suggestions/questions sont les bienvenues ! N'hésitez pas à créer un nouveau ticket via les issues GitHub, à nous tweeter @trick3st, ou à rejoindre la conversation sur Discord.

Créez vos propres workflows !

Nous croyons en la valeur de l'expérimentation. Inscrivez-vous pour une démo sur trickest.com afin de personnaliser ce workflow selon votre cas d'utilisation, d'accéder à de nombreux autres workflows, ou de créer le vôtre de toutes pièces !

Télécharger l’outil