
セキュリティ評価のための厳選されたワードリスト集で、ペネトレーションテストや偵察に使用するユーザー名、パスワード、URL、ファジングペイロード、機密データパターンを含みます。

SecListsはセキュリティテスターのコンパニオンです。セキュリティ評価中に使用される複数タイプのリストを一箇所に集めたコレクションです。リストの種類には、ユーザー名、パスワード、URL、機密データパターン、ファジングペイロード、ウェブシェルなどが含まれます。目標は、セキュリティテスターがこのリポジトリを新しいテストボックスにプルし、必要となる可能性のあるあらゆるタイプのリストにアクセスできるようにすることです。
このプロジェクトは、Daniel Miessler、Jason Haddix、Ignacio Portal、g0tmi1k によってメンテナンスされています。
Zip
wget -c https://github.com/danielmiessler/SecLists/archive/master.zip -O SecList.zip && unzip SecList.zip && rm -f SecList.zip
Git: コミット履歴なし(高速)
git clone --depth 1 https://github.com/danielmiessler/SecLists.git
Git: 完全
git clone https://github.com/danielmiessler/SecLists.git
Kali Linux (ツールページ)
apt -y install seclists
BlackArch (ツールページ)
sudo pacman -S seclists
詳細は CONTRIBUTORS.md を参照
詳細は CONTRIBUTING.md を参照
また、このリポジトリの .bin ディレクトリもご確認ください。そこには多数のワードリストジェネレータとミューテータがあります。
私たちはオープンソースに年間数百時間を費やしています。このプロジェクトをサポートしたい場合は、こちらからスポンサーになることができます:
danielmiessler (ファウンダー)
ItsIgnacioPortal (2021年からの現在のメンテナー)
このプロジェクトはMITライセンスの下でライセンスされています。
注意:このリポジトリをダウンロードすると、アンチウイルスまたはアンチマルウェアソフトウェアによって誤検出アラームが発生する可能性があるため、ファイルパスをホワイトリストに登録する必要があります。SecListsには現状のままではコンピュータに害を及ぼすものは何もありませんが、ローカルファイルインクルード攻撃のリスクがあるため、サーバーや他の重要なシステムにこれらのファイルを保存することは推奨されません。