主要なWebフレームワークやインフラプロジェクトに関連する特別なパス、既知の有益なAPI、設定ミスなどのコレクションです。これらはWebコンテンツ発見のための最速の方法として、クイックウィンを見つけるために使用できます。
コミュニティに高品質なワードリストを提供することを目的として、このリポジトリを誰でも貢献できるように公開しました。このワードリストは、あらゆるターゲットに対するクイックヒットの頼りになるものとなるはずです。あなたがペネトレーションテスターとして評価に使用している場合も、セキュリティエンジニアとして外部攻撃面スキャンの一部として使用している場合も、バグバウンティハンターとして多数のサブドメイン/ホストを高品質なワードリストでスキャンしてクイックウィンを狙っている場合も同様です。このワードリストには以下が含まれます:
既知の設定ミス、機密データを漏洩するエンドポイント、アプリの特別な部分へのアクセスを許可するパスなどに関連するパス。
通常、APIエンドポイントやサーバーデータを露出するパス。より多くの「隠れた」API、興味深く詳細なエンドポイントを見つけるのに最適です。
このワードリストの方向性はCVEから離れ、主に最新のテクノロジースタックからのインフラストラクチャおよびWeb関連のパスに焦点を当てており、多くの場合、より良い成果が得られます。
新しいエンドポイントを含めたい場合や、通常有益な情報を返すユニークなパスがある場合は、プルリクエストを作成してください。
このワードリストは、高品質なエンドポイントのみに焦点を当てるために意図的に短く保たれているため、アクティブスキャンに十分な網羅性はないことに留意してください。