
Быстро создавайте контекстно-зависимые списки слов для поиска контента из списков URL-адресов или путей
wordlistgen — это инструмент для передачи списка URL-адресов и получения списка релевантных слов для ваших списков слов. Списки слов намного эффективнее, если учитывать контекст приложения. wordlistgen извлекает компоненты URL, такие как имена поддоменов, пути, строки запроса и т.д., и выводит их в стандартный вывод, чтобы вы могли легко добавить их в свои списки слов.
Если у вас не установлен Go, «go» сделайте это!
go get -u github.com/ameenmaali/wordlistgen
wordlistgen принимает URL-адреса и пути из stdin, которые, скорее всего, вы захотите сохранить в файле, например:
$ cat file.txt
https://google.com/home/?q=2&d=asd
http://my.site
/api/v2/auth/me?id=123
Получение уникальных компонентов URL из файла с URL-адресами и/или путями:
cat hosts.txt | wordlistgen
Получение уникальных компонентов URL из файла с URL-адресами и/или путями, включая значения строк запроса, с сохранением в файл:
cat hosts.txt | wordlistgen -qv > urlComponents.txt
wordlistgen работает наилучшим образом при объединении с другими инструментами, такими как @tonnomnom's waybackurls:
cat hosts.txt | waybackurls | wordlistgen
$ wordlistgen -h
Usage of wordlistgen:
-fq
If enabled, filter out query strings (e.g. if enabled /?q=123 - q would NOT be included in results
-qv
If enabled, include query string values (e.g. if enabled /?q=123 - 123 would be included in results