
Generatore di wordlist uniche di wordlist uniche.
Lo strumento wordlist_generator genera una wordlist unica per il tuo target utilizzando le tecniche menzionate nel video di tomnomnom "Who, What, Where, When". Prende gli URL da gau per estrarre directory, nomi di file o parole dalle pagine. Come funzionalità aggiuntiva può estrarre commenti HTML. Di default lo strumento richiede solo 2000 URL, estrae tutte le parole e le directory.
Per pulire la wordlist, wordlist_generator rimuove dal risultato tutto ciò che proviene dai file della directory "denylists" per mantenere solo parole uniche. Inoltre pulisce il risultato utilizzando le regex dello strumento clean_wordlist di BonJarber. Puoi regolare quali estensioni saranno ignorate durante l'analisi dei file e il fetching delle pagine in parsing_allow_extensions.txt e scraping_deny_extensions.txt.
Esempi:
$ ./wordlist_generator.py -d hackerone.com -a 20 -files
$ ./wordlist_generator.py -d bugcrowd.com -a 7500 -dir
$ ./wordlist_generator.py -d intigriti.com > intigriti_wordlist.txt
Per visualizzare l'aiuto dello strumento usa il flag -h:
./wordlist_generator.py -h
$ GO111MODULE=on go get -u -v github.com/lc/gau
$ git clone https://github.com/SomeKirill/wordlist_generator/
$ pip3 install -r requirements.txt
| Flag | Descrizione | Esempio |
|---|
-domain | dominio target | ./wordlist_generator.py -d openbugbounty.org |
-amount | numero di URL da recuperare da gau | ./wordlist_generator.py -d twitter.com -a 10000 |
-dir | Estrai solo directory | ./wordlist_generator.py -d hackerone.com -dir |
-f | Estrai solo nomi di file | ./wordlist_generator.py -d hackerone.com -f |
-c | Estrai solo commenti senza filtro | ./wordlist_generator.py -d hackerone.com -c |