Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cook — あなたのワードリストであなたのこだわりを満たすためのワードリストフレームワーク。セキュリティ研究者、バグバウンティハンター、ハッカーのために。 | Kitploit
ツール/GitHubGitHub/glitchedgitz/cook
パスワードクラッキングファジングペネトレーションテストユーティリティとフレームワーク
GitHubglitchedgitz/cook

cook

あなたのワードリストであなたのこだわりを満たすためのワードリストフレームワーク。セキュリティ研究者、バグバウンティハンター、ハッカーのために。

リポジトリを見るウェブサイト
1.4k140157ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

COOK

強力なワードリスト生成ツール。分割、結合、検索、保存、単語の順列・組み合わせ作成、様々なエンコード/デコードの適用など、必要なすべての機能を備えています。

フラストレーション解消ツール! カスタマイズ可能!

目次

  • インストール
    • 設定
  • 基本
    • 範囲
    • パラメータアプローチ
  • COOKの材料
    • カテゴリ
    • ワードリスト/リスト/文字などを my.yaml に保存
    • 関数
    • my.yaml のカスタマイズ
      ▸ 追加/更新
      ▸ 削除
    • ローカルファイル / URLの取得
  • メソッド
    • 複数エンコード
    • 命名規則の打破 💫
    • 全メソッド cook help methods
  • 使用例
    • ワードリストを行ごとに結合
    • 各ステップで出力
    • 他のツールとの連携
  • 究極の使い方
    • 実生活での使用例:
  • 繰り返し演算子 * と **
  • 解析ルール
  • フラグ
  • ライブラリとしての使用
  • cook-ingredients でレシピや材料を共有
  • 貢献

インストール

Go を使用するか、最新のビルド をダウンロードしてください。

go install -v github.com/glitchedgitz/cook/v2/cmd/cook@latest

設定

バージョン v2.2 から、cook は cook-ingredients を $home/.config/cook/cook-ingredients に保存します。

変更するには、COOK=[あなたのパス] という名前のパス変数を作成してください。

基本

基本が分からなければ、すべてが複雑になります。

範囲

パラメータアプローチ

任意の名前を付けて、パターンを生成するために使用します。 これは、メソッド を使用して列ごとにエンコードを適用する場合に特に便利です。

cook -start intigriti,bugcrowd  -sep _,- -end users.rar,secret.zip  / start sep end
注意: パターンにパラメータを含める必要があります。含めないと何も出力されません。

COOKの材料

Cook は cook-ingredients に依存しています。これは、assetnotes、seclist、fuzzdb などからのワードセット、関数、ポート、ワードリストの .yaml ファイルのコレクションです。

カテゴリ

カテゴリ説明
lists呼び出されたときに直接使用する値の配列
filesURLの配列
ports数値の範囲
raw-filesローカルファイルの配列
functions関数 はパターン生成に使用されます

ワードリスト/リスト/文字などを my.yaml に保存

関数

cook -dob date[17,Sep,1994] elliot _,-, dob

my.yaml のカスタマイズ

my.yaml を手動で編集するか、以下のコマンドを使用してください。

▸ 追加/更新

キーワードが存在しない場合は作成されます。存在する場合は更新され、同じ変数に新しい値が追加されます。

# 構文
cook add [キーワード]=[値1, 値2, ..., 値N] in [カテゴリ]

# コマンド
cook add unique_name=word1,word2,word3 in lists

▸ 削除

cook delete [キーワード]

ローカルファイル / URLの取得

パラメータ名の後に : を使用します。

cook -f: live.txt f
cook -f: https://example.com/wordlist.txt f

データベースからワードリストにアクセス

Cook は複数のリポジトリからデータを取得しており、これらのリポジトリのワードリストを直接使用できます。

assetnotes、seclist、fuzzdb など。

メソッド

メソッドを使用すると、エンコード、デコード、反転、分割、ソート、抽出など、さまざまな操作が可能です。

メソッドは最終出力または列ごとに適用できます。

  • -m/-method 最終出力にメソッドを適用
  • -mc/-methodcol 列ごとに適用
  • param.methodname 任意のパラメータに適用(このパラメータの詳細は後述)

複数エンコード

  • 重複エンコード:
    • ドット . を使用
    • md5.b64e.urle は複数のメソッドを順に適用します。
    • 出力ロジック:
      • 生成パターン > md5 ハッシュ > base64 エンコード > URL エンコード
  • 異なるエンコード:
    • カンマ , を使用
    • md5,sha1,sha256 は同じ生成パターンに異なるエンコードを適用します。
    • 出力ロジック:
      • 生成パターン > md5 ハッシュ
      • 生成パターン > sha1 ハッシュ
      • 生成パターン > sha256 ハッシュ

命名規則の打破 💫

以下の2つのメソッドに特に注目してください。ワードリストを使用するたびに非常に役立ちます。

Smart Break -m smart

▶ cook adminNew,admin_new -m smart
出力:

admin
New
admin
new

Smart Join -m smartjoin[<ケース>:<文字>]

分割してから指定された文字で結合し直します。

▶ cook adminNew,admin-old -m smartjoin[:_]
出力:

admin_New
admin_old

分割された部分にケースを適用

ここではキャメルケースを適用しています。

▶ cook suppose_this_is_long_text -m smartjoin[c:_]
出力:

suppose_This_Is_Long_Text

全メソッド cook help methods

sort                           - ソート
sortu                          - ソート(一意の値のみ)
reverse                        - 文字列を反転
leet                           - a->4, b->8, e->3 ...
                                    leet[0] または leet[1]

smart                          - 命名規則に従って単語を分割
                                    redirectUri, redirect_uri, redirect-uri  ->  [redirect, uri]
smartjoin                      - 命名規則から単語を分割し、
                                    param.smartjoin[c,_] (ケース, 結合)
                                    redirect-uri, redirectUri, redirect_uri ->  redirect_Uri

u          upper               - 大文字
l          lower               - 小文字
t          title               - タイトルケース

文字列操作

split                          - split[文字]
splitindex                     - splitindex[文字:インデックス]
replace                        - すべて置換 replace[これ:これ]

JSON

json                           - JSONフィールドを抽出
                                    json[キー] または json[キー:サブキー:サブサブキー]

URL操作

fb         filebase            - パスまたはURLからファイル名を抽出
s          scheme              - URLから http, https, gohper, ws などを抽出
           user                - URLからユーザー名を抽出
           pass                - URLからパスワードを抽出
h          host                - URLからホストを抽出
p          port                - URLからポートを抽出
ph         path                - URLからパスを抽出
f          fragment            - URLからフラグメントを抽出
q          query               - URLからクエリ全体を抽出
k          keys                - URLからキーを抽出
v          values              - URLから値を抽出
d          domain              - URLからドメインを抽出
           tld                 - URLからTLDを抽出
           alldir              - URLのパスからすべてのディレクトリを抽出
sub        subdomain           - URLからサブドメインを抽出
           allsubs             - URLからサブドメインを抽出

エンコード/デコード

b64e       b64encode           - Base64 エンコード
b64d       b64decode           - Base64 デコード

           charcode            - 文字コードエンコード
                                    - charcode[0]
                                        &#97&#98&#99
                                    - charcode[1] (セミコロンあり)
                                        &#97;&#98;&#99;

hexe       hexencode           - 16進数文字列エンコード
hexd       hexdecode           - 16進数文字列デコード

jsone      jsonescape          - JSON エスケープ
jsonu      jsonunescape        - JSON アンエスケープ
ツールをダウンロード