
Уникальный генератор уникальных списков слов.
Инструмент wordlist_generator генерирует уникальный для вашей цели список слов с использованием техник, упомянутых в видео tomnomnom "Who, What, Where, When". Он получает URL-адреса из gau для извлечения каталогов, имен файлов или слов на страницах. В качестве дополнительной функции он может извлекать HTML-комментарии. По умолчанию инструмент запрашивает только 2000 URL-адресов, извлекая все слова и каталоги.
Для очистки списка слов wordlist_generator удаляет из результата все содержимое файлов из каталога "denylists", оставляя только уникальные слова. Также он очищает результат с помощью регулярных выражений из инструмента BonJarber clean_wordlist. Вы можете настроить, какие расширения будут игнорироваться при парсинге файлов и загрузке страниц в parsing_allow_extensions.txt и scraping_deny_extensions.txt.
Примеры:
$ ./wordlist_generator.py -d hackerone.com -a 20 -files
$ ./wordlist_generator.py -d bugcrowd.com -a 7500 -dir
$ ./wordlist_generator.py -d intigriti.com > intigriti_wordlist.txt
Чтобы отобразить справку по инструменту, используйте флаг -h:
./wordlist_generator.py -h
$ GO111MODULE=on go get -u -v github.com/lc/gau
$ git clone https://github.com/SomeKirill/wordlist_generator/
$ pip3 install -r requirements.txt
| Флаг | Описание | Пример |
|---|
-domain | целевой домен | ./wordlist_generator.py -d openbugbounty.org |
-amount | количество URL-адресов для загрузки из gau | ./wordlist_generator.py -d twitter.com -a 10000 |
-dir | Извлечь только каталоги | ./wordlist_generator.py -d hackerone.com -dir |
-f | Извлечь только имена файлов | ./wordlist_generator.py -d hackerone.com -f |
-c | Извлечь только комментарии без фильтрации | ./wordlist_generator.py -d hackerone.com -c |