
Genera rapidamente wordlist specifiche per il contesto per la scoperta di contenuti a partire da elenchi di URL o percorsi.
wordlistgen è uno strumento per passare una lista di URL e ottenere una lista di parole rilevanti per le tue wordlist. Le wordlist sono molto più efficaci quando si prende in considerazione il contesto dell'applicazione. wordlistgen estrae componenti dell'URL, come nomi di sottodomini, percorsi, stringhe di query, ecc. e li restituisce su stdout in modo da poterli facilmente aggiungere alle tue wordlist.
Se non hai Go installato, "go" a farlo!
go get -u github.com/ameenmaali/wordlistgen
wordlistgen accetta URL e percorsi da stdin, che molto probabilmente vorrai avere in un file come:
$ cat file.txt
https://google.com/home/?q=2&d=asd
http://my.site
/api/v2/auth/me?id=123
Ottieni componenti URL unici da un file di URL e/o percorsi:
cat hosts.txt | wordlistgen
Ottieni componenti URL unici da un file di URL e/o percorsi, inclusi i valori delle stringhe di query, e salva in un file:
cat hosts.txt | wordlistgen -qv > urlComponents.txt
wordlistgen funziona al meglio quando è concatenato con altri strumenti, come @tonnomnom's waybackurls :
cat hosts.txt | waybackurls | wordlistgen
$ wordlistgen -h
Usage of wordlistgen:
-fq
If enabled, filter out query strings (e.g. if enabled /?q=123 - q would NOT be included in results
-qv
If enabled, include query string values (e.g. if enabled /?q=123 - 123 would be included in results