
Gere rapidamente listas de palavras específicas ao contexto para descoberta de conteúdo a partir de listas de URLs ou caminhos
wordlistgen é uma ferramenta para passar uma lista de URLs e obter uma lista de palavras relevantes para suas wordlists. As wordlists são muito mais eficazes quando você leva em consideração o contexto da aplicação. wordlistgen extrai componentes de URL, como nomes de subdomínios, caminhos, strings de consulta, etc., e os exibe no stdout para que você possa adicioná-los facilmente às suas wordlists
Se você não tem o Go instalado, "go" faça isso!
go get -u github.com/ameenmaali/wordlistgen
wordlistgen recebe URLs e caminhos do stdin, que provavelmente você vai querer em um arquivo como:
$ cat file.txt
https://google.com/home/?q=2&d=asd
http://my.site
/api/v2/auth/me?id=123
Obter componentes de URL únicos de um arquivo de URLs e/ou caminhos:
cat hosts.txt | wordlistgen
Obter componentes de URL únicos de um arquivo de URLs e/ou caminhos, incluindo valores de string de consulta, e salvar em um arquivo:
cat hosts.txt | wordlistgen -qv > urlComponents.txt
wordlistgen funciona melhor quando encadeado com outras ferramentas, como @tonnomnom's waybackurls :
cat hosts.txt | waybackurls | wordlistgen
$ wordlistgen -h
Usage of wordlistgen:
-fq
Se ativado, filtra as strings de consulta (ex: se ativado /?q=123 - q NÃO será incluído nos resultados
-qv
Se ativado, inclui os valores das strings de consulta (ex: se ativado /?q=123 - 123 será incluído nos resultados