Курируемая коллекция словарей для оценки безопасности, включающая имена пользователей, пароли, URL-адреса, фаззинг-полезные нагрузки и шаблоны конфиденциальных данных для тестирования на проникновение и разведки.

SecLists — это компаньон тестировщика безопасности. Это коллекция различных типов списков, используемых при оценке безопасности, собранная в одном месте. Типы списков включают имена пользователей, пароли, URL-адреса, шаблоны конфиденциальных данных, полезные нагрузки для фаззинга, веб-шеллы и многое другое. Цель — дать возможность тестировщику безопасности загрузить этот репозиторий на новую тестовую машину и получить доступ к каждому типу списка, который может понадобиться.
Этот проект поддерживается Daniel Miessler, Jason Haddix, Ignacio Portal и g0tmi1k.
Zip
wget -c https://github.com/danielmiessler/SecLists/archive/master.zip -O SecList.zip && unzip SecList.zip && rm -f SecList.zip
Git: Без истории коммитов (быстрее)
git clone --depth 1 https://github.com/danielmiessler/SecLists.git
Git: Полный
git clone https://github.com/danielmiessler/SecLists.git
Kali Linux (Страница инструмента)
apt -y install seclists
BlackArch (Страница инструмента)
sudo pacman -S seclists
См. CONTRIBUTORS.md
См. CONTRIBUTING.md
Также посмотрите каталог .bin в этом репозитории. Там есть несколько генераторов и мутаторов списков слов.
Мы тратим сотни часов в год на open source. Если вы хотите помочь поддержать этот проект, вы можете спонсировать нас здесь:
danielmiessler (основатель)
ItsIgnacioPortal (текущий мейнтейнер с 2021 года)
Этот проект лицензирован под лицензией MIT.
ПРИМЕЧАНИЕ: Загрузка этого репозитория, вероятно, вызовет ложное срабатывание антивирусного или анти-вредоносного ПО; путь к файлу следует внести в белый список. В SecLists нет ничего, что могло бы повредить ваш компьютер в текущем виде, однако не рекомендуется хранить эти файлы на сервере или другой важной системе из-за риска атак с включением локальных файлов.