
अद्वितीय वर्डलिस्टों का अद्वितीय वर्डलिस्ट जनरेटर।
टूल wordlist_generator आपके लक्ष्य के लिए अद्वितीय wordlist उत्पन्न करता है, जिसमें tomnomnom के वीडियो "Who, What, Where, When" में उल्लिखित तकनीकों का उपयोग किया जाता है। यह gau से URL लेता है ताकि निर्देशिकाओं, फ़ाइल नामों या पृष्ठों पर शब्दों को निकाल सके। अतिरिक्त सुविधा के रूप में यह HTML टिप्पणियाँ निकाल सकता है। डिफ़ॉल्ट रूप से टूल केवल 2000 URL का अनुरोध करेगा, सभी शब्दों और निर्देशिकाओं को निकालेगा।
wordlist को साफ करने के लिए, wordlist_generator परिणाम से "denylists" निर्देशिका फ़ाइलों की सभी चीज़ें हटा देता है ताकि केवल अद्वितीय शब्द रह जाएँ। साथ ही यह BonJarber के clean_wordlist टूल से regexes का उपयोग करके परिणाम को साफ करता है। आप parsing_allow_extensions.txt और scraping_deny_extensions.txt में फ़ाइलों को पार्स करने और पृष्ठों को लाने के दौरान अनदेखा किए जाने वाले एक्सटेंशन को समायोजित कर सकते हैं।
उदाहरण:
$ ./wordlist_generator.py -d hackerone.com -a 20 -files
$ ./wordlist_generator.py -d bugcrowd.com -a 7500 -dir
$ ./wordlist_generator.py -d intigriti.com > intigriti_wordlist.txt
टूल के लिए सहायता प्रदर्शित करने के लिए -h फ़्लैग का उपयोग करें:
./wordlist_generator.py -h
$ GO111MODULE=on go get -u -v github.com/lc/gau
$ git clone https://github.com/SomeKirill/wordlist_generator/
$ pip3 install -r requirements.txt
| फ़्लैग | विवरण | उदाहरण |
|---|
-domain | लक्ष्य डोमेन | ./wordlist_generator.py -d openbugbounty.org |
-amount | gau से लाने के लिए URL की संख्या | ./wordlist_generator.py -d twitter.com -a 10000 |
-dir | केवल निर्देशिकाएँ निकालें | ./wordlist_generator.py -d hackerone.com -dir |
-f | केवल फ़ाइल नाम निकालें | ./wordlist_generator.py -d hackerone.com -f |
-c | बिना फ़िल्टरिंग के केवल टिप्पणियाँ निकालें | ./wordlist_generator.py -d hackerone.com -c |