
고유한 워드리스트 생성기
wordlist_generator 도구는 tomnomnom의 비디오 "Who, What, Where, When"에 언급된 기술을 사용하여 대상에 맞는 고유한 워드리스트를 생성합니다. gau에서 URL을 가져와 페이지의 디렉터리, 파일 이름 또는 단어를 추출합니다. 추가 기능으로 HTML 주석을 추출할 수 있습니다. 기본적으로 도구는 2000개의 URL만 요청하고 모든 단어와 디렉터리를 추출합니다.
워드리스트를 정리하기 위해 wordlist_generator는 "denylists" 디렉터리 파일의 모든 결과를 제거하여 고유한 단어만 남깁니다. 또한 BonJarber의 clean_wordlist 도구의 정규식을 사용하여 결과를 정리합니다. 파일 파싱 및 페이지 가져오기 중 무시할 확장자는 parsing_allow_extensions.txt와 scraping_deny_extensions.txt에서 조정할 수 있습니다.
예시:
$ ./wordlist_generator.py -d hackerone.com -a 20 -files
$ ./wordlist_generator.py -d bugcrowd.com -a 7500 -dir
$ ./wordlist_generator.py -d intigriti.com > intigriti_wordlist.txt
도움말을 보려면 -h 플래그를 사용하세요:
./wordlist_generator.py -h
| 플래그 | 설명 | 예시 |
|---|---|---|
-domain | 대상 도메인 | ./wordlist_generator.py -d openbugbounty.org |
-amount | gau에서 가져올 URL 수 | ./wordlist_generator.py -d twitter.com -a 10000 |
-dir | 디렉터리만 추출 | ./wordlist_generator.py -d hackerone.com -dir |
-f | 파일 이름만 추출 | ./wordlist_generator.py -d hackerone.com -f |
-c | 필터링 없이 주석만 추출 | ./wordlist_generator.py -d hackerone.com -c |
$ GO111MODULE=on go get -u -v github.com/lc/gau
$ git clone https://github.com/SomeKirill/wordlist_generator/
$ pip3 install -r requirements.txt