
Real-world infosec wordlists, updated regularly

Ces wordlists sont basées sur le code source des CMS/serveurs/frameworks listés ici. Les wordlists actuelles incluent :
Il existe 2 versions de chaque wordlist :
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
examples/WEB-INF/classes/websocket/echo/servers.json
WEB-INF/classes/websocket/echo/servers.json
websocket/echo/servers.json
echo/servers.json
servers.json
Inspirées par le projet RobotsDisallowed de Daniel Miessler, ces wordlists contiennent les chemins Allow et Disallow des robots.txt dans les 100, 1000 et 10000 premiers sites web selon le jeu de données Open PageRank de Domcop.
Cette wordlist contient les sous-domaines trouvés pour chaque cible dans le projet Inventory. Elle se compose de 1,4 million de mots générés à partir des sous-domaines de plus de 50 programmes publics de bug bounty.
Cette wordlist contient les sous-domaines découverts en énumérant les actifs cloud. Elle se compose de 940k mots générés à partir des sous-domaines extraits des champs Common Name et Subject Alternative Name de plus de 7 millions de certificats SSL.
Et d'autres wordlists à venir !
Un workflow Trickest clone les dépôts listés dans technology-repositories.json, répertorie les chemins de tous leurs fichiers, supprime les fichiers sans intérêt, génère des combinaisons, puis pousse les wordlists sur ce dépôt.

Un autre workflow Trickest récupère les 100, 1000 et 1000 premiers sites web du jeu de données Open PageRank de Domcop, utilise meg pour récupérer leurs fichiers robots.txt (Merci, @tomnomnom !), supprime les entrées non pertinentes, nettoie les chemins, puis pousse les wordlists sur ce dépôt.

Toutes les contributions/suggestions/questions sont les bienvenues ! N'hésitez pas à créer un nouveau ticket via les issues GitHub, à nous tweeter @trick3st, ou à rejoindre la conversation sur Discord.
Nous croyons en la valeur de l'expérimentation. Inscrivez-vous pour une démo sur trickest.com afin de personnaliser ce workflow selon votre cas d'utilisation, d'accéder à de nombreux autres workflows, ou de créer le vôtre de toutes pièces !