Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/trickest/wordlists
ReconnaissanceInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationCurated Resources
GitHubtrickest/wordlists

wordlists

Real-world infosec wordlists, updated regularly

Vedi Repository
1.8k2073 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
wordlists — Real-world infosec wordlists, updated regularly | Kitploit
Sito web

Wordlists Tweet

Wordlist infosec dal mondo reale, aggiornate regolarmente

Trickest Wordlists

Wordlist attuali

Tecnologie

Queste wordlist sono basate sul codice sorgente dei CMS/server/framework elencati qui. Le wordlist attuali includono:

  • Wordpress
  • Joomla
  • Drupal
  • Magento
  • Ghost
  • Tomcat

Esistono 2 versioni di ogni wordlist:

  • Base (esempio tomcat.txt): elenca i percorsi completi di ogni file nel repository
root@kitploit:~
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
  • Tutti i livelli (esempio tomcat-all-levels.txt): include tutti i livelli di directory dei file nella wordlist base - se hai provato dsieve, ti sembrerà familiare! Questa wordlist sarà più grande di quella base, ma copre i casi in cui la struttura delle directory del repository non è mappata perfettamente sul target.
root@kitploit:~
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
examples/WEB-INF/classes/websocket/echo/servers.json
WEB-INF/classes/websocket/echo/servers.json
websocket/echo/servers.json
echo/servers.json
servers.json

Robots

Ispirate dal progetto RobotsDisallowed di Daniel Miessler, queste wordlist contengono i percorsi Allow e Disallow dei file robots.txt dei primi 100, 1000 e 10000 siti web secondo il dataset Open PageRank di Domcop.

Sottodomini Inventory

Questa wordlist contiene i sottodomini trovati per ogni target nel progetto Inventory. È composta da 1,4 milioni di parole generate dai sottodomini di oltre 50 programmi pubblici di bug bounty.

Sottodomini Cloud

Questa wordlist contiene i sottodomini trovati enumerando gli asset cloud. È composta da 940.000 parole generate dai sottodomini estratti dai Common Name e Subject Alternative Name di oltre 7 milioni di certificati SSL.

E altre wordlist in arrivo!

Come funziona

Tecnologie

Un workflow di Trickest clona i repository in technology-repositories.json, elenca i percorsi di tutti i loro file, rimuove i file non interessanti, genera le combinazioni e pubblica le wordlist in questo repository. Trickest Workflow

Robots

Un altro workflow di Trickest ottiene i primi 100, 1000 e 1000 siti web dal dataset Open PageRank di Domcop, usa meg per recuperare i loro file robots.txt (Grazie, @tomnomnom!), rimuove le voci irrilevanti, pulisce i percorsi e pubblica le wordlist in questo repository. Trickest Workflow

Contributi

Tutti i contributi/suggerimenti/domande sono i benvenuti! Sentiti libero di creare un nuovo ticket tramite GitHub issues, twittaci a @trick3st, oppure unisciti alla conversazione su Discord.

Crea i tuoi workflow!

Crediamo nel valore della sperimentazione. Registrati per una demo su trickest.com per personalizzare questo workflow in base al tuo caso d'uso, accedere a molti altri workflow o crearne di tuoi da zero!

Scarica lo strumento