
URLやパスのリストからコンテキストに応じたワードリストを迅速に生成し、コンテンツディスカバリーに活用します。
wordlistgenは、URLのリストを渡して、ワードリストに適した関連単語のリストを取得するためのツールです。アプリケーションのコンテキストを考慮すると、ワードリストはより効果的になります。wordlistgenは、サブドメイン名、パス、クエリ文字列などのURLコンポーネントを抽出し、標準出力に出力するため、簡単にワードリストに追加できます。
Goがインストールされていない場合は、Goをインストールしてください!
go get -u github.com/ameenmaali/wordlistgen
wordlistgenは、標準入力からURLとパスを受け取ります。通常は以下のようなファイルに記述しておくと便利です。
$ cat file.txt
https://google.com/home/?q=2&d=asd
http://my.site
/api/v2/auth/me?id=123
URLやパスのファイルからユニークなURLコンポーネントを取得する:
cat hosts.txt | wordlistgen
URLやパスのファイルからクエリ文字列の値を含めたユニークなURLコンポーネントを取得し、ファイルに保存する:
cat hosts.txt | wordlistgen -qv > urlComponents.txt
wordlistgenは、@tonnomnom's waybackurls といった他のツールと組み合わせることで最大限の効果を発揮します:
cat hosts.txt | waybackurls | wordlistgen
$ wordlistgen -h
Usage of wordlistgen:
-fq
If enabled, filter out query strings (e.g. if enabled /?q=123 - q would NOT be included in results
-qv
If enabled, include query string values (e.g. if enabled /?q=123 - 123 would be included in results