Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wordlists — Real-world infosec wordlists, updated regularly | Kitploit
Ferramentas/GitHubGitHub/trickest/wordlists
ReconnaissanceInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationCurated Resources
GitHubtrickest/wordlists

wordlists

Real-world infosec wordlists, updated regularly

Ver Repositório
1.8k207há 3 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Wordlists Tweet

Wordlists de infosec do mundo real, atualizadas regularmente

Trickest Wordlists

Wordlists Atuais

Tecnologias

Estas wordlists são baseadas no código-fonte dos CMSs/servidores/frameworks listados aqui. As wordlists atuais incluem:

  • Wordpress
  • Joomla
  • Drupal
  • Magento
  • Ghost
  • Tomcat

Existem 2 versões de cada wordlist:

  • Base (exemplo tomcat.txt): lista os caminhos completos de cada arquivo no repositório
root@kitploit:~
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
  • Todos os níveis (exemplo tomcat-all-levels.txt): inclui todos os níveis de diretórios dos arquivos da wordlist base - se você já usou o dsieve, isso vai parecer familiar! Essa wordlist será maior do que a wordlist base, mas cobre casos em que a estrutura de diretórios do repositório não é mapeada perfeitamente no alvo.
root@kitploit:~
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
examples/WEB-INF/classes/websocket/echo/servers.json
WEB-INF/classes/websocket/echo/servers.json
websocket/echo/servers.json
echo/servers.json
servers.json

Robots

Inspiradas no projeto RobotsDisallowed, de Daniel Miessler, estas wordlists contêm os caminhos de Allow e Disallow do robots.txt nos 100, 1000 e 10000 principais sites, de acordo com o conjunto de dados Open PageRank da Domcop.

Subdomínios do Inventory

Esta wordlist contém os subdomínios encontrados para cada alvo no projeto Inventory. Ela consiste em 1,4 milhão de palavras geradas a partir dos subdomínios de mais de 50 programas públicos de bug bounty.

Subdomínios Cloud

Esta wordlist contém os subdomínios encontrados por meio da enumeração de ativos cloud. Ela consiste em 940 mil palavras geradas a partir dos subdomínios extraídos dos campos Common Name e Subject Alternative Name de mais de 7 milhões de certificados SSL.

E mais wordlists por vir!

Como Funciona

Tecnologias

Um workflow do Trickest clona os repositórios em technology-repositories.json, lista os caminhos de todos os seus arquivos, remove arquivos sem interesse, gera combinações e envia as wordlists para este repositório. Trickest Workflow

Robots

Outro workflow do Trickest obtém os 100, 1000 e 1000 principais sites do conjunto de dados Open PageRank da Domcop, usa o meg para buscar seus arquivos robots.txt (obrigado, @tomnomnom!), remove entradas irrelevantes, limpa os caminhos e envia as wordlists para este repositório. Trickest Workflow

Contribuição

Todas as contribuições/sugestões/perguntas são bem-vindas! Sinta-se à vontade para criar um novo ticket via GitHub issues, envie-nos um tweet para @trick3st ou participe da conversa no Discord.

Crie seus próprios workflows!

Acreditamos no valor de colocar a mão na massa. Cadastre-se para uma demonstração em trickest.com para personalizar este workflow para o seu caso de uso, ter acesso a muito mais workflows ou criar o seu próprio do zero!

Baixar ferramenta