
워드리스트에 대한 당신의 기호를 충족시켜주는 워드리스트 프레임워크입니다. 보안 연구자, 버그 바운티 헌터 및 해커를 위한 도구입니다.
강력한 워드리스트 생성기, 분할기, 병합기, 찾기, 저장기, 단어 순열 및 조합 생성, 다양한 인코딩/디코딩 적용 및 필요한 모든 기능을 제공합니다.
짜증 해결사! & 사용자 정의 가능!
* 및 **Go를 사용하거나 최신 빌드를 다운로드하세요.
go install -v github.com/glitchedgitz/cook/v2/cmd/cook@latest
버전 v2.2부터 cook은 cook-ingredients를 $home/.config/cook/cook-ingredients에 저장합니다.
변경하려면 경로 변수 이름
COOK=[YOUR PATH]를 생성하세요.
기본 없이는 모든 것이 복잡합니다.

원하는 이름을 지정하고 패턴을 생성하는 데 사용하세요. 메서드를 사용하여 열 단위로 인코딩을 적용할 때 더 유용합니다.
cook -start intigriti,bugcrowd -sep _,- -end users.rar,secret.zip / start sep end
참고: 패턴에 매개변수를 포함해야 합니다. 그렇지 않으면 아무것도 출력되지 않습니다.
Cook은 cook-ingredients에 의존합니다. 이는 assetnotes, seclist, fuzzdb 등 15+ 이상의 워드셋, 함수, 포트, 워드리스트를 포함한 .yaml 파일 모음입니다.
| 카테고리 | 설명 |
|---|---|
lists | 호출 시 직접 사용할 값 배열 |
files | URL 배열 |
ports | 숫자 범위 |
raw-files | 로컬 파일 배열 |
functions | 함수는 패턴 생성에 사용됩니다. |
my.yaml에 워드리스트/리스트/문자열 등 모든 것 저장
cook -dob date[17,Sep,1994] elliot _,-, dob
my.yaml 사용자 정의my.yaml을 수동으로 편집하거나 다음 명령어를 사용하세요.
keyword가 없으면 생성하고, 있으면 업데이트하여 동일한 변수에 새 값을 추가합니다.
# 구문
cook add [keyword]=[value1, value2, ..., valueN] in [category]
# 명령어
cook add unique_name=word1,word2,word3 in lists
cook delete [keyword]
매개변수 이름 뒤에 :를 사용하세요.
cook -f: live.txt f
cook -f: https://example.com/wordlist.txt f
Cook은 여러 저장소를 가져와서 이 저장소의 워드리스트를 직접 사용할 수 있습니다.
assetnotes, seclist, fuzzdb 등
메서드를 사용하여 인코딩, 디코딩, 역순, 분할, 정렬, 추출 등 훨씬 더 많은 작업을 수행할 수 있습니다.
메서드는 최종 출력 또는 열 단위로 적용할 수 있습니다.
-m/-method: 최종 출력에 메서드 적용-mc/-methodcol: 열 단위로 적용param.methodname: 특정 매개변수에 적용
. 사용md5.b64e.urle 여러 메서드를 순차적으로 적용생성된 패턴 > md5 해싱 > base 64 인코딩 > URL 인코딩, 사용md5,sha1,sha256 동일한 생성 패턴에 다른 인코딩 적용생성된 패턴 > md5 해싱생성된 패턴 > sha1 해싱생성된 패턴 > sha256 해싱
다음 두 메서드에 특별히 주목하세요. 워드리스트를 사용할 때마다 큰 도움이 됩니다.
-m smart▶ cook adminNew,admin_new -m smart
출력:
admin
New
admin
new
-m smartjoin[<case>:<char>]분할한 후 제공된 문자로 다시 결합합니다.
▶ cook adminNew,admin-old -m smartjoin[:_]
출력:
admin_New
admin_old
분리된 부분에 대소문자 적용
여기서는 카멜케이스를 적용했습니다.
▶ cook suppose_this_is_long_text -m smartjoin[c:_]
출력:
suppose_This_Is_Long_Text
cook help methodssort - 정렬
sortu - 고유 값만 정렬
reverse - 문자열 뒤집기
leet - a->4, b->8, e->3 ...
leet[0] 또는 leet[1]
smart - 명명 규칙에 따라 단어 분리
redirectUri, redirect_uri, redirect-uri -> [redirect, uri]
smartjoin - 명명 규칙에서 단어를 분할한 후
param.smartjoin[c,_] (대소문자, 결합 문자)
redirect-uri, redirectUri, redirect_uri -> redirect_Uri
u upper - 대문자
l lower - 소문자
t title - 제목 형식
split - split[문자]
splitindex - splitindex[문자:인덱스]
replace - 모두 바꾸기 replace[this:tothis]
json - JSON 필드 추출
json[키] 또는 json[키:서브키:서브서브키]
fb filebase - 경로 또는 URL에서 파일명 추출
s scheme - URL에서 http, https, gohper, ws 등 추출
user - URL에서 사용자 이름 추출
pass - URL에서 비밀번호 추출
h host - URL에서 호스트 추출
p port - URL에서 포트 추출
ph path - URL에서 경로 추출
f fragment - URL에서 프래그먼트 추출
q query - URL에서 전체 쿼리 추출
k keys - URL에서 키 추출
v values - URL에서 값 추출
d domain - URL에서 도메인 추출
tld - URL에서 최상위 도메인 추출
alldir - URL 경로에서 모든 디렉터리 추출
sub subdomain - URL에서 서브도메인 추출
allsubs - URL에서 서브도메인 추출
b64e b64encode - Base64 인코딩
b64d b64decode - Base64 디코딩
charcode - 문자 코드 인코딩
- charcode[0]
abc
- charcode[1] 세미콜론 포함
abc
hexe hexencode - 16진수 문자열 인코딩
hexd hexdecode - 16진수 문자열 디코딩
jsone jsonescape - JSON 이스케이프
jsonu jsonunescape - JSON 이스케이프 해제