Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wordlistgen — Генерирует целевые списки слов для фаззинга с помощью fuff | Kitploit
Инструменты/GitHubGitHub/ethicalhackingplayground/wordlistgen
Генерация полезной нагрузкиСбор информацииВеб-безопасностьФаззинг
GitHubethicalhackingplayground/wordlistgen

wordlistgen

Генерирует целевые списки слов для фаззинга с помощью fuff

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
11313596 лет назадПроверено Kitploit
Поделиться

wordlistgen

Генерирует целевые списки слов, ища конечные точки в JavaScript, и добавляет параметры для фаззинга с помощью других инструментов

Версия 1.0

Установка

$ go get -u github.com/ethicalhackingplayground/wordlistgen

$ go get github.com/003random/getJS

GitHub Logo

Генерация списка слов

$ echo "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "https://www.twitter.com"

GitHub Logo

Использование ffuf

Затем проявите креативность с FFuF или https://github.com/tomnomnom/qsreplace


SSRF TIP2:

Создание списка слов

$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -d <Un-Resolved> | tee wordlist

$ cat "https://www.twitter.com" | getJS -complete | ./wordlistgen -p params.txt -d "www.twitter.com" | tee wordlist

OUTPUT:

www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=FUZZ
www.twitter.com/v/latest/72x72//?url=FUZZ
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=FUZZ
www.twitter.com/articles/18311/?url=FUZZ
Вы также можете использовать -dL для загрузки списка поддомов:

$ cat <Resolved-Domains> | getJS -complete | ./wordlistgen -p params.txt -dL <Un-Resolved> | tee wordlist

Замена переменных на полезную нагрузку

$ cat wordlist | qsreplace http://127.0.0.1/admin | tee -a hosts

OUTPUT:

www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/polyfills.525f28f5.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/v/latest/72x72//?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/responsive-web-internal/sourcemaps/client-web-legacy/en.363b7e25.js.map/?url=http%3A%2F%2F127.0.0.1%2Fadmin
www.twitter.com/articles/18311/?url=http%3A%2F%2F127.0.0.1%2Fadmin

Используйте HTTPX для отслеживания кодов и заголовков

$ cat hosts | httpx -title -status-code

Надеюсь, вы получите баунти с этой техникой.


Если вы получили баунти, пожалуйста, поддержите, купив мне кофе


Buy Me A Coffee
Скачать инструмент