
Una raccolta di percorsi speciali collegati a API sensibili comuni, interni devops, configurazioni di framework, misconfigurazioni note, API interessanti, ecc. Potrebbe essere utilizzata come parte della scoperta di contenuti web, per scansionare passivamente endpoint di alta qualità e vittorie rapide.
Una raccolta di percorsi speciali collegati a principali framework web e progetti infrastrutturali, note API succose, misconfigurazioni.. ecc. Questi possono essere utilizzati per la scoperta di contenuti web come il modo più veloce per trovare vittorie rapide.
Con l'obiettivo di fornire alla community wordlist di alta qualità, ho aperto questo repository per contributi da chiunque. Questo dovrebbe essere il tuo punto di riferimento per colpi rapidi su qualsiasi target, sia che tu sia un Pentester che lo usa per valutazioni, un ingegnere della sicurezza che lo usa come parte della scansione della superficie d'attacco esterna, o un cacciatore di bug bounty che scansiona un gran numero di sottodomini/host per vittorie rapide utilizzando wordlist di alta qualità. Contiene:
Sei il benvenuto a creare una nuova pull request se hai un nuovo endpoint da includere o semplicemente percorsi unici che tipicamente restituiscono informazioni succose.
Tieni presente che la wordlist è intenzionalmente mantenuta breve per concentrarsi solo su endpoint di alta qualità, quindi non è abbastanza completa per scansioni attive.