
Trasforma qualsiasi testo spazzatura in una wordlist utilizzabile per attacchi di forza bruta.
Trasforma qualsiasi testo spazzatura in una wordlist utilizzabile per brute-forcing.
go install github.com/hakluke/haklistgen@latest
Estrai tutte le parole da una risposta HTTP per creare una wordlist per brute-forcing di directory:
curl https://wikipedia.org | haklistgen
Passa una lista di sottodomini per generare una wordlist per brute-forcing di ulteriori sottodomini:
subfinder -silent -d example.com | haklistgen
Inviare un file JavaScript personalizzato potrebbe produrre risultati interessanti:
curl https://example.com/app.js | haklistgen
Potresti creare un'ottima wordlist personalizzata per un target di larga portata facendo qualcosa del genere:
subfinder -silent -d hakluke.com | anew subdomains.txt | httpx -silent | anew urls.txt | hakrawler | anew endpoints.txt | while read url; do curl $url --insecure | haklistgen | anew wordlist.txt; done
cat subdomains.txt urls.txt endpoints.txt | haklistgen | anew wordlist.txt;
Questo salverebbe i sottodomini in subdomains.txt, poi salverebbe l'output di httpx in urls.txt, poi eseguirebbe il crawl di ogni URL e salverebbe l'output di hakrawler in endpoints.txt, poi recupererebbe ogni URL in endpoints.txt e ne creerebbe una wordlist, concatenando tutte le wordlist in wordlist.txt. Poi prende tutti i sottodomini e gli URL e aggiunge parole anche da quelli.