Coleção selecionada de wordlists para avaliações de segurança, incluindo nomes de usuário, senhas, URLs, payloads de fuzzing e padrões de dados sensíveis para testes de penetração e reconhecimento.

SecLists é o companheiro do testador de segurança. É uma coleção de vários tipos de listas usadas durante avaliações de segurança, reunidas em um só lugar. Os tipos de listas incluem nomes de usuário, senhas, URLs, padrões de dados sensíveis, payloads de fuzzing, web shells e muitos outros. O objetivo é permitir que um testador de segurança baixe este repositório em uma nova máquina de teste e tenha acesso a todos os tipos de lista que possam ser necessários.
Este projeto é mantido por Daniel Miessler, Jason Haddix, Ignacio Portal e g0tmi1k.
Zip
wget -c https://github.com/danielmiessler/SecLists/archive/master.zip -O SecList.zip && unzip SecList.zip && rm -f SecList.zip
Git: Sem histórico de commits (mais rápido)
git clone --depth 1 https://github.com/danielmiessler/SecLists.git
Git: Completo
git clone https://github.com/danielmiessler/SecLists.git
Kali Linux (Tool Page)
apt -y install seclists
BlackArch (Tool Page)
sudo pacman -S seclists
Veja CONTRIBUTORS.md
Veja CONTRIBUTING.md
Verifique também o diretório .bin neste repositório. Temos vários geradores e mutadores de listas de palavras lá.
Passamos centenas de horas por ano em código aberto. Se você quiser ajudar a apoiar este projeto, pode nos patrocinar aqui:
danielmiessler (fundador)
ItsIgnacioPortal (mantenedor atual desde 2021)
Este projeto está licenciado sob a licença MIT.
NOTA: Baixar este repositório provavelmente causará um alarme falso-positivo do seu software antivírus ou antimalware, o caminho do arquivo deve ser colocado na lista de permissões. Não há nada no SecLists que possa danificar seu computador como está, no entanto, não é recomendado armazenar esses arquivos em um servidor ou outro sistema importante devido ao risco de ataques de inclusão de arquivo local.