
あなたのワードリストであなたのこだわりを満たすためのワードリストフレームワーク。セキュリティ研究者、バグバウンティハンター、ハッカーのために。
強力なワードリスト生成ツール。分割、結合、検索、保存、単語の順列・組み合わせ作成、様々なエンコード/デコードの適用など、必要なすべての機能を備えています。
フラストレーション解消ツール! カスタマイズ可能!
* と **Go を使用するか、最新のビルド をダウンロードしてください。
go install -v github.com/glitchedgitz/cook/v2/cmd/cook@latest
バージョン v2.2 から、cook は cook-ingredients を $home/.config/cook/cook-ingredients に保存します。
変更するには、
COOK=[あなたのパス]という名前のパス変数を作成してください。
基本が分からなければ、すべてが複雑になります。

任意の名前を付けて、パターンを生成するために使用します。 これは、メソッド を使用して列ごとにエンコードを適用する場合に特に便利です。
cook -start intigriti,bugcrowd -sep _,- -end users.rar,secret.zip / start sep end
注意: パターンにパラメータを含める必要があります。含めないと何も出力されません。
Cook は cook-ingredients に依存しています。これは、assetnotes、seclist、fuzzdb などからのワードセット、関数、ポート、ワードリストの .yaml ファイルのコレクションです。
| カテゴリ | 説明 |
|---|---|
lists | 呼び出されたときに直接使用する値の配列 |
files | URLの配列 |
ports | 数値の範囲 |
raw-files | ローカルファイルの配列 |
functions | 関数 はパターン生成に使用されます |
my.yaml に保存
cook -dob date[17,Sep,1994] elliot _,-, dob
my.yaml のカスタマイズmy.yaml を手動で編集するか、以下のコマンドを使用してください。
キーワードが存在しない場合は作成されます。存在する場合は更新され、同じ変数に新しい値が追加されます。
# 構文
cook add [キーワード]=[値1, 値2, ..., 値N] in [カテゴリ]
# コマンド
cook add unique_name=word1,word2,word3 in lists
cook delete [キーワード]
パラメータ名の後に : を使用します。
cook -f: live.txt f
cook -f: https://example.com/wordlist.txt f
Cook は複数のリポジトリからデータを取得しており、これらのリポジトリのワードリストを直接使用できます。
assetnotes、seclist、fuzzdb など。
メソッドを使用すると、エンコード、デコード、反転、分割、ソート、抽出など、さまざまな操作が可能です。
メソッドは最終出力または列ごとに適用できます。
-m/-method 最終出力にメソッドを適用-mc/-methodcol 列ごとに適用param.methodname 任意のパラメータに適用(このパラメータの詳細は後述)
. を使用md5.b64e.urle は複数のメソッドを順に適用します。生成パターン > md5 ハッシュ > base64 エンコード > URL エンコード, を使用md5,sha1,sha256 は同じ生成パターンに異なるエンコードを適用します。生成パターン > md5 ハッシュ生成パターン > sha1 ハッシュ生成パターン > sha256 ハッシュ
以下の2つのメソッドに特に注目してください。ワードリストを使用するたびに非常に役立ちます。
-m smart▶ cook adminNew,admin_new -m smart
出力:
admin
New
admin
new
-m smartjoin[<ケース>:<文字>]分割してから指定された文字で結合し直します。
▶ cook adminNew,admin-old -m smartjoin[:_]
出力:
admin_New
admin_old
分割された部分にケースを適用
ここではキャメルケースを適用しています。
▶ cook suppose_this_is_long_text -m smartjoin[c:_]
出力:
suppose_This_Is_Long_Text
cook help methodssort - ソート
sortu - ソート(一意の値のみ)
reverse - 文字列を反転
leet - a->4, b->8, e->3 ...
leet[0] または leet[1]
smart - 命名規則に従って単語を分割
redirectUri, redirect_uri, redirect-uri -> [redirect, uri]
smartjoin - 命名規則から単語を分割し、
param.smartjoin[c,_] (ケース, 結合)
redirect-uri, redirectUri, redirect_uri -> redirect_Uri
u upper - 大文字
l lower - 小文字
t title - タイトルケース
split - split[文字]
splitindex - splitindex[文字:インデックス]
replace - すべて置換 replace[これ:これ]
json - JSONフィールドを抽出
json[キー] または json[キー:サブキー:サブサブキー]
fb filebase - パスまたはURLからファイル名を抽出
s scheme - URLから http, https, gohper, ws などを抽出
user - URLからユーザー名を抽出
pass - URLからパスワードを抽出
h host - URLからホストを抽出
p port - URLからポートを抽出
ph path - URLからパスを抽出
f fragment - URLからフラグメントを抽出
q query - URLからクエリ全体を抽出
k keys - URLからキーを抽出
v values - URLから値を抽出
d domain - URLからドメインを抽出
tld - URLからTLDを抽出
alldir - URLのパスからすべてのディレクトリを抽出
sub subdomain - URLからサブドメインを抽出
allsubs - URLからサブドメインを抽出
b64e b64encode - Base64 エンコード
b64d b64decode - Base64 デコード
charcode - 文字コードエンコード
- charcode[0]
abc
- charcode[1] (セミコロンあり)
abc
hexe hexencode - 16進数文字列エンコード
hexd hexdecode - 16進数文字列デコード
jsone jsonescape - JSON エスケープ
jsonu jsonunescape - JSON アンエスケープ