
fuff를 위한 퍼징용 대상별 단어 목록을 생성합니다.
JavaScript에서 엔드포인트를 검색하여 대상별 단어 목록을 생성하고, 다른 도구와의 퍼징을 위해 매개변수를 추가합니다.
버전 1.0
$ go get -u github.com/ethicalhackingplayground/wordlistgen
$ go get github.com/003random/getJS

$ echo "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "https://www.twitter.com"

ffuf 사용하기
그런 다음 FFuF 또는 https://github.com/tomnomnom/qsreplace로 창의력을 발휘하세요
$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -d <Un-Resolved> | tee wordlist
$ cat "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "www.twitter.com" | tee wordlist
OUTPUT:
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=FUZZ
www.twitter.com/v/latest/72x72//?url=FUZZ
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=FUZZ
www.twitter.com/articles/18311/?url=FUZZ
-dL을 사용하여 서브도메인 목록을 불러올 수도 있습니다:$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -dL <Un-Resolved> | tee wordlist
$ cat wordlist | qsreplace http://127.0.0.1/admin | tee -a hosts
OUTPUT:
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/v/latest/72x72//?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/articles/18311/?url=http%3A%2F%2F127.0.0.1%2Fadmin
$ cat hosts | httpx -title -status-code
현상금을 받았다면 저에게 커피 한 잔 사주시면 감사하겠습니다
