보안 평가를 위한 워드리스트 엄선 컬렉션으로, 침투 테스트 및 정찰을 위한 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감 데이터 패턴을 포함합니다.

SecLists는 보안 테스터의 동반자입니다. 보안 평가 중에 사용되는 여러 유형의 목록을 한 곳에 모아놓은 컬렉션입니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 민감한 데이터 패턴, 퍼징 페이로드, 웹 셸 등이 포함됩니다. 목표는 보안 테스터가 이 저장소를 새 테스트 박스에 가져와서 필요할 수 있는 모든 유형의 목록에 접근할 수 있도록 하는 것입니다.
이 프로젝트는 Daniel Miessler, Jason Haddix, Ignacio Portal 및 g0tmi1k가 유지 관리합니다.
Zip
wget -c https://github.com/danielmiessler/SecLists/archive/master.zip -O SecList.zip && unzip SecList.zip && rm -f SecList.zip
Git: 커밋 기록 없음 (더 빠름)
git clone --depth 1 https://github.com/danielmiessler/SecLists.git
Git: 전체
git clone https://github.com/danielmiessler/SecLists.git
Kali Linux (도구 페이지)
apt -y install seclists
BlackArch (도구 페이지)
sudo pacman -S seclists
자세한 내용은 CONTRIBUTORS.md를 참조하세요.
자세한 내용은 CONTRIBUTING.md를 참조하세요.
또한 이 저장소의 .bin 디렉토리를 확인하세요. 그곳에는 여러 단어 목록 생성기 및 변형기가 있습니다.
우리는 매년 수백 시간을 오픈 소스에 투자합니다. 이 프로젝트를 지원하고 싶다면 여기에서 후원해 주세요:
danielmiessler (창립자)
ItsIgnacioPortal (2021년부터 현재 유지 관리자)
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
참고: 이 저장소를 다운로드하면 바이러스 백신 또는 맬웨어 방지 소프트웨어에서 오탐 경고가 발생할 수 있으므로 파일 경로를 허용 목록에 추가해야 합니다. SecLists 자체에는 컴퓨터를 해칠 수 있는 내용이 없지만, 로컬 파일 포함 공격의 위험 때문에 서버나 다른 중요한 시스템에 이러한 파일을 저장하지 않는 것이 좋습니다.