
Gerador de wordlists únicas de wordlists únicas.
A ferramenta wordlist_generator gera uma wordlist única para o seu alvo com técnicas mencionadas no vídeo de tomnomnom "Who, What, Where, When". Ela pega URLs do gau para extrair diretórios, nomes de arquivos ou palavras das páginas. Como funcionalidade adicional, pode extrair comentários HTML. Por padrão, a ferramenta solicitará apenas 2000 URLs, extraindo todas as palavras e diretórios.
Para limpar a wordlist, o wordlist_generator remove do resultado tudo dos arquivos do diretório "denylists" para manter apenas palavras únicas. Também limpa o resultado usando regexes da ferramenta clean_wordlist do BonJarber. Você pode ajustar quais extensões serão ignoradas durante a análise de arquivos e a obtenção de páginas em parsing_allow_extensions.txt e scraping_deny_extensions.txt.
Exemplos:
$ ./wordlist_generator.py -d hackerone.com -a 20 -files
$ ./wordlist_generator.py -d bugcrowd.com -a 7500 -dir
$ ./wordlist_generator.py -d intigriti.com > intigriti_wordlist.txt
Para exibir a ajuda da ferramenta, use a flag -h:
./wordlist_generator.py -h
$ GO111MODULE=on go get -u -v github.com/lc/gau
$ git clone https://github.com/SomeKirill/wordlist_generator/
$ pip3 install -r requirements.txt
| Bandeira | Descrição | Exemplo |
|---|
-domain | domínio alvo | ./wordlist_generator.py -d openbugbounty.org |
-amount | quantidade de URLs a buscar do gau | ./wordlist_generator.py -d twitter.com -a 10000 |
-dir | Extrair apenas diretórios | ./wordlist_generator.py -d hackerone.com -dir |
-f | Extrair apenas nomes de arquivos | ./wordlist_generator.py -d hackerone.com -f |
-c | Extrair apenas comentários sem filtragem | ./wordlist_generator.py -d hackerone.com -c |