
विशिष्ट संवेदनशील API, DevOps आंतरिक संरचनाओं, फ्रेमवर्क कॉन्फ़िगरेशन, ज्ञात गलत कॉन्फ़िगरेशन, रसदार API आदि से जुड़े विशेष पथों का एक संग्रह। इसका उपयोग वेब सामग्री खोज के भाग के रूप में किया जा सकता है, निष्क्रिय रूप से उच्च-गुणवत्ता वाले एंडपॉइंट्स और त्वरित लाभों को स्कैन करने के लिए।
प्रमुख वेब फ्रेमवर्क और बुनियादी ढांचा परियोजनाओं से जुड़े विशेष पथों का संग्रह, ज्ञात जूसी एपीआई, गलत कॉन्फ़िगरेशन आदि। इनका उपयोग वेब-सामग्री खोज के लिए त्वरित जीत खोजने के सबसे तेज़ तरीके के रूप में किया जा सकता है।
समुदाय को उच्च-गुणवत्ता वाली वर्डलिस्ट प्रदान करने के उद्देश्य से, मैंने इस रिपॉजिटरी को किसी के भी योगदान के लिए खोला है। यह किसी भी लक्ष्य पर त्वरित हिट्स के लिए आपका पसंदीदा स्रोत होना चाहिए, चाहे आप एक पेंटेस्टर हों जो मूल्यांकन के लिए इसका उपयोग कर रहे हों, एक सुरक्षा इंजीनियर हों जो इसे अपने बाहरी हमले की सतह स्कैनिंग के भाग के रूप में उपयोग कर रहे हों, या एक बग बाउंटी हंटर हों जो उच्च-गुणवत्ता वाली वर्डलिस्ट का उपयोग करके बड़ी संख्या में सबडोमेन/होस्ट को त्वरित जीत के लिए स्कैन कर रहे हों। इसमें शामिल है:
ज्ञात गलत कॉन्फ़िगरेशन, संवेदनशील डेटा लीक करने वाले एंडपॉइंट, ऐप के कुछ विशेष भागों तक पहुंच प्रदान करने वाले पथ आदि से जुड़े पथ।
ऐसे पथ जो आमतौर पर एपीआई एंडपॉइंट या सर्वर डेटा को उजागर करते हैं। अधिक "छिपे हुए" एपीआई, दिलचस्प और विस्तृत एंडपॉइंट खोजने के लिए एकदम सही।
यह वर्डलिस्ट जिस दिशा में जा रही है, वह CVE से दूर हो रही है, और ज्यादातर आधुनिक टेक स्टैक से बुनियादी ढांचे और वेब-संबंधित पथों पर ध्यान केंद्रित कर रही है, जो अक्सर बेहतर परिणाम देते हैं।
यदि आपके पास शामिल करने के लिए कोई नया एंडपॉइंट है या बस कोई अनूठा पथ है जो आमतौर पर महत्वपूर्ण जानकारी लौटाता है, तो आप एक नया पुल रिक्वेस्ट बनाने के लिए स्वागत है।
कृपया ध्यान रखें कि वर्डलिस्ट को जानबूझकर छोटा रखा गया है ताकि केवल उच्च-गुणवत्ता वाले एंडपॉइंट पर ध्यान केंद्रित किया जा सके, इसलिए यह सक्रिय स्कैनिंग के लिए पर्याप्त व्यापक नहीं है।
विस्तारित और बड़ी वर्डलिस्ट के लिए कृपया Assetnote और SecLists देखें।