
Real-world infosec wordlists, updated regularly

이 워드리스트들은 여기에 나열된 CMS/서버/프레임워크의 소스 코드를 기반으로 합니다. 현재 워드리스트는 다음과 같습니다:
각 워드리스트에는 2가지 버전이 있습니다:
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
examples/WEB-INF/classes/websocket/echo/servers.json
WEB-INF/classes/websocket/echo/servers.json
websocket/echo/servers.json
echo/servers.json
servers.json
Daniel Miessler의 RobotsDisallowed 프로젝트에서 영감을 받아, 이 워드리스트들은 Domcop의 Open PageRank 데이터셋 기준 상위 100개, 상위 1000개, 상위 10000개 웹사이트의 robots.txt Allow 및 Disallow 경로를 포함합니다.
이 워드리스트는 Inventory 프로젝트에서 각 대상에 대해 발견된 하위 도메인을 포함합니다. 50개 이상의 공개 버그 바운티 프로그램의 하위 도메인에서 생성된 140만 단어로 구성됩니다.
이 워드리스트는 cloud 자산을 열거하여 발견된 하위 도메인을 포함합니다. 700만 개 이상의 SSL 인증서의 Common Name 및 Subject Alternative Name에서 추출된 하위 도메인으로 생성된 940k 단어로 구성됩니다.
더 많은 워드리스트가 곧 추가될 예정입니다!
Trickest 워크플로우는 technology-repositories.json의 저장소를 복제하고, 모든 파일의 경로를 나열하고, 관심 없는 파일을 제거하고, 조합을 생성한 다음 워드리스트를 이 저장소에 푸시합니다.

또 다른 Trickest 워크플로우는 Domcop의 Open PageRank 데이터셋에서 상위 100개, 1000개, 1000개 웹사이트를 가져와 meg를 사용해 해당 사이트의 robots.txt 파일을 가져오고(@tomnomnom 님 감사합니다!), 관련 없는 항목을 제거하고, 경로를 정리한 다음 워드리스트를 이 저장소에 푸시합니다.

모든 기여/제안/질문을 환영합니다! GitHub issues를 통해 새 티켓을 만들거나, @trick3st에게 트윗하거나, Discord에서 대화에 참여하세요.
우리는 직접 만져보고 실험하는 것의 가치를 믿습니다. trickest.com에서 데모를 신청하여 이 워크플로우를 사용 사례에 맞게 커스터마이즈하고, 더 많은 워크플로우에 액세스하거나, 처음부터 직접 구축해 보세요!