
Real-world infosec wordlists, updated regularly

Queste wordlist sono basate sul codice sorgente dei CMS/server/framework elencati qui. Le wordlist attuali includono:
Esistono 2 versioni di ogni wordlist:
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
examples/WEB-INF/classes/websocket/echo/servers.json
WEB-INF/classes/websocket/echo/servers.json
websocket/echo/servers.json
echo/servers.json
servers.json
Ispirate dal progetto RobotsDisallowed di Daniel Miessler, queste wordlist contengono i percorsi Allow e Disallow dei file robots.txt dei primi 100, 1000 e 10000 siti web secondo il dataset Open PageRank di Domcop.
Questa wordlist contiene i sottodomini trovati per ogni target nel progetto Inventory. È composta da 1,4 milioni di parole generate dai sottodomini di oltre 50 programmi pubblici di bug bounty.
Questa wordlist contiene i sottodomini trovati enumerando gli asset cloud. È composta da 940.000 parole generate dai sottodomini estratti dai Common Name e Subject Alternative Name di oltre 7 milioni di certificati SSL.
E altre wordlist in arrivo!
Un workflow di Trickest clona i repository in technology-repositories.json, elenca i percorsi di tutti i loro file, rimuove i file non interessanti, genera le combinazioni e pubblica le wordlist in questo repository.

Un altro workflow di Trickest ottiene i primi 100, 1000 e 1000 siti web dal dataset Open PageRank di Domcop, usa meg per recuperare i loro file robots.txt (Grazie, @tomnomnom!), rimuove le voci irrilevanti, pulisce i percorsi e pubblica le wordlist in questo repository.

Tutti i contributi/suggerimenti/domande sono i benvenuti! Sentiti libero di creare un nuovo ticket tramite GitHub issues, twittaci a @trick3st, oppure unisciti alla conversazione su Discord.
Crediamo nel valore della sperimentazione. Registrati per una demo su trickest.com per personalizzare questo workflow in base al tuo caso d'uso, accedere a molti altri workflow o crearne di tuoi da zero!