
Преобразует любой мусорный текст в пригодный для брутфорса список слов.
Превращает любой мусорный текст в используемый список слов для брутфорса.
go install github.com/hakluke/haklistgen@latest
Извлеките все слова из HTTP-ответа, чтобы составить список слов для брутфорса директорий:
curl https://wikipedia.org | haklistgen
Передайте список поддоменов через пайп, чтобы сгенерировать список слов для брутфорса дополнительных поддоменов:
subfinder -silent -d example.com | haklistgen
Передача пользовательского JavaScript-файла может дать интересные результаты:
curl https://example.com/app.js | haklistgen
Вы можете создать отличный пользовательский список слов для цели с большим охватом, сделав примерно следующее:
subfinder -silent -d hakluke.com | anew subdomains.txt | httpx -silent | anew urls.txt | hakrawler | anew endpoints.txt | while read url; do curl $url --insecure | haklistgen | anew wordlist.txt; done
cat subdomains.txt urls.txt endpoints.txt | haklistgen | anew wordlist.txt;
Это сохранит поддомены в subdomains.txt, затем выведет httpx в urls.txt, затем обойдет каждый URL и сохранит результат hakrawler в endpoints.txt, затем загрузит каждый URL из endpoints.txt и составит из него список слов, объединив все списки в wordlist.txt. После этого он берет все поддомены и URL-адреса и извлекает из них слова, добавляя их в итоговый список.