Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cook — 워드리스트에 대한 당신의 기호를 충족시켜주는 워드리스트 프레임워크입니다. 보안 연구자, 버그 바운티 헌터 및 해커를 위한 도구입니다. | Kitploit
도구/GitHubGitHub/glitchedgitz/cook
Password CrackingFuzzingPenetration TestingUtilities & Frameworks
GitHubglitchedgitz/cook

cook

워드리스트에 대한 당신의 기호를 충족시켜주는 워드리스트 프레임워크입니다. 보안 연구자, 버그 바운티 헌터 및 해커를 위한 도구입니다.

저장소 보기웹사이트
1.4k140147개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

COOK

강력한 워드리스트 생성기, 분할기, 병합기, 찾기, 저장기, 단어 순열 및 조합 생성, 다양한 인코딩/디코딩 적용 및 필요한 모든 기능을 제공합니다.

짜증 해결사! & 사용자 정의 가능!

색인

  • 설치
    • 설정
  • 기본
    • 범위
    • 매개변수 접근법
  • COOK의 재료
    • 카테고리
    • my.yaml에 워드리스트/리스트/문자열 등 모든 것 저장
    • 함수
    • my.yaml 사용자 정의
      ▸ 추가/업데이트
      ▸ 삭제
    • 로컬 파일 / URL 가져오기
  • 메서드
    • 다중 인코딩
    • 명명 규칙 해제 💫
    • 모든 메서드 cook help methods
  • 몇 가지 사용 예제
    • 워드리스트를 줄 단위로 결합
    • 각 단계마다 출력
    • 도구와 결합
  • 궁극적인 사용법
    • 실제 사용 예제:
  • 반복 연산자 * 및 **
  • 구문 분석 규칙
  • 플래그
  • 라이브러리로 사용
  • cook-ingredients에서 레시피와 재료 공유
  • 기여하기

설치

Go를 사용하거나 최신 빌드를 다운로드하세요.

go install -v github.com/glitchedgitz/cook/v2/cmd/cook@latest

설정

버전 v2.2부터 cook은 cook-ingredients를 $home/.config/cook/cook-ingredients에 저장합니다.

변경하려면 경로 변수 이름 COOK=[YOUR PATH]를 생성하세요.

기본

기본 없이는 모든 것이 복잡합니다.

범위

매개변수 접근법

원하는 이름을 지정하고 패턴을 생성하는 데 사용하세요. 메서드를 사용하여 열 단위로 인코딩을 적용할 때 더 유용합니다.

cook -start intigriti,bugcrowd  -sep _,- -end users.rar,secret.zip  / start sep end
참고: 패턴에 매개변수를 포함해야 합니다. 그렇지 않으면 아무것도 출력되지 않습니다.

COOK의 재료

Cook은 cook-ingredients에 의존합니다. 이는 assetnotes, seclist, fuzzdb 등 15+ 이상의 워드셋, 함수, 포트, 워드리스트를 포함한 .yaml 파일 모음입니다.

카테고리

카테고리설명
lists호출 시 직접 사용할 값 배열
filesURL 배열
ports숫자 범위
raw-files로컬 파일 배열
functions함수는 패턴 생성에 사용됩니다.

my.yaml에 워드리스트/리스트/문자열 등 모든 것 저장

함수

cook -dob date[17,Sep,1994] elliot _,-, dob

my.yaml 사용자 정의

my.yaml을 수동으로 편집하거나 다음 명령어를 사용하세요.

▸ 추가/업데이트

keyword가 없으면 생성하고, 있으면 업데이트하여 동일한 변수에 새 값을 추가합니다.

# 구문
cook add [keyword]=[value1, value2, ..., valueN] in [category]

# 명령어
cook add unique_name=word1,word2,word3 in lists

▸ 삭제

cook delete [keyword]

로컬 파일 / URL 가져오기

매개변수 이름 뒤에 :를 사용하세요.

cook -f: live.txt f
cook -f: https://example.com/wordlist.txt f

데이터베이스에서 워드리스트 접근

Cook은 여러 저장소를 가져와서 이 저장소의 워드리스트를 직접 사용할 수 있습니다.

assetnotes, seclist, fuzzdb 등

메서드

메서드를 사용하여 인코딩, 디코딩, 역순, 분할, 정렬, 추출 등 훨씬 더 많은 작업을 수행할 수 있습니다.

메서드는 최종 출력 또는 열 단위로 적용할 수 있습니다.

  • -m/-method: 최종 출력에 메서드 적용
  • -mc/-methodcol: 열 단위로 적용
  • param.methodname: 특정 매개변수에 적용

다중 인코딩

  • 중첩 인코딩:
    • 점 . 사용
    • md5.b64e.urle 여러 메서드를 순차적으로 적용
    • 출력 논리:
      • 생성된 패턴 > md5 해싱 > base 64 인코딩 > URL 인코딩
  • 다른 인코딩:
    • 쉼표 , 사용
    • md5,sha1,sha256 동일한 생성 패턴에 다른 인코딩 적용
    • 출력 논리:
      • 생성된 패턴 > md5 해싱
      • 생성된 패턴 > sha1 해싱
      • 생성된 패턴 > sha256 해싱

명명 규칙 해제 💫

다음 두 메서드에 특별히 주목하세요. 워드리스트를 사용할 때마다 큰 도움이 됩니다.

스마트 분할 -m smart

▶ cook adminNew,admin_new -m smart
출력:

admin
New
admin
new

스마트 결합 -m smartjoin[<case>:<char>]

분할한 후 제공된 문자로 다시 결합합니다.

▶ cook adminNew,admin-old -m smartjoin[:_]
출력:

admin_New
admin_old

분리된 부분에 대소문자 적용

여기서는 카멜케이스를 적용했습니다.

▶ cook suppose_this_is_long_text -m smartjoin[c:_]
출력:

suppose_This_Is_Long_Text

모든 메서드 cook help methods

sort                           - 정렬
sortu                          - 고유 값만 정렬
reverse                        - 문자열 뒤집기
leet                           - a->4, b->8, e->3 ...
                                    leet[0] 또는 leet[1]

smart                          - 명명 규칙에 따라 단어 분리
                                    redirectUri, redirect_uri, redirect-uri  ->  [redirect, uri]
smartjoin                      - 명명 규칙에서 단어를 분할한 후
                                    param.smartjoin[c,_] (대소문자, 결합 문자)
                                    redirect-uri, redirectUri, redirect_uri ->  redirect_Uri

u          upper               - 대문자
l          lower               - 소문자
t          title               - 제목 형식

문자열 작업

split                          - split[문자]
splitindex                     - splitindex[문자:인덱스]
replace                        - 모두 바꾸기 replace[this:tothis]

JSON

json                           - JSON 필드 추출
                                    json[키] 또는 json[키:서브키:서브서브키]

URL 작업

fb         filebase            - 경로 또는 URL에서 파일명 추출
s          scheme              - URL에서 http, https, gohper, ws 등 추출
           user                - URL에서 사용자 이름 추출
           pass                - URL에서 비밀번호 추출
h          host                - URL에서 호스트 추출
p          port                - URL에서 포트 추출
ph         path                - URL에서 경로 추출
f          fragment            - URL에서 프래그먼트 추출
q          query               - URL에서 전체 쿼리 추출
k          keys                - URL에서 키 추출
v          values              - URL에서 값 추출
d          domain              - URL에서 도메인 추출
           tld                 - URL에서 최상위 도메인 추출
           alldir              - URL 경로에서 모든 디렉터리 추출
sub        subdomain           - URL에서 서브도메인 추출
           allsubs             - URL에서 서브도메인 추출

인코딩/디코딩

b64e       b64encode           - Base64 인코딩
b64d       b64decode           - Base64 디코딩

           charcode            - 문자 코드 인코딩
                                    - charcode[0]
                                        &#97&#98&#99
                                    - charcode[1] 세미콜론 포함
                                        &#97;&#98;&#99;

hexe       hexencode           - 16진수 문자열 인코딩
hexd       hexdecode           - 16진수 문자열 디코딩

jsone      jsonescape          - JSON 이스케이프
jsonu      jsonunescape        - JSON 이스케이프 해제
도구 다운로드