
Uma coleção de caminhos especiais ligados a APIs sensíveis comuns, internos de DevOps, configurações de frameworks, más configurações conhecidas, APIs interessantes ..etc. Pode ser usado como parte da descoberta de conteúdo web, para escanear passivamente por endpoints de alta qualidade e vitórias rápidas.
Uma coleção de caminhos especiais ligados a grandes frameworks web e projetos de infraestrutura, APIs conhecidas, más configurações, etc. Eles podem ser usados para descoberta de conteúdo web como a forma mais rápida de encontrar vitórias rápidas.
Com o objetivo de fornecer à comunidade wordlists de alta qualidade, abri este repositório para contribuições de qualquer pessoa. Este deve ser o seu recurso principal para acertos rápidos em qualquer alvo, seja você um Pentester usando-o para avaliações, um engenheiro de segurança usando-o como parte da varredura da superfície de ataque externa, ou um caçador de bug bounty escaneando um grande número de subdomínios/hosts para vitórias rápidas usando wordlists de alta qualidade. Ele contém:
CAMINHOS associados a más configurações conhecidas, endpoints que vazam dados sensíveis, concedendo acesso a algumas partes especiais do aplicativo, etc.
Caminhos que tipicamente expõem endpoints de API ou dados do servidor. Perfeito para encontrar APIs mais "ocultas", endpoints interessantes e detalhados.
A direção que esta wordlist está tomando está se afastando de CVEs, focando principalmente em caminhos relacionados à infraestrutura e web de stacks tecnológicos modernos, que muitas vezes geram melhores retornos.
Você é bem-vindo(a) a criar um novo pull request se tiver um novo endpoint para incluir ou simplesmente quaisquer caminhos únicos que tipicamente retornam informações suculentas.
Por favor, tenha em mente que a wordlist é intencionalmente mantida curta para focar apenas em endpoints de alta qualidade, portanto não é abrangente o suficiente para varreduras ativas.
Por favor, veja Assetnote e SecLists para wordlists estendidas e grandes.