Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wordlists — Real-world infosec wordlists, updated regularly | Kitploit
Инструменты/GitHubGitHub/trickest/wordlists
ReconnaissanceInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationCurated Resources
GitHubtrickest/wordlists

wordlists

Real-world infosec wordlists, updated regularly

Репозиторий
1.8k2074 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Wordlists Tweet

Реальные инфосек-словники, регулярно обновляемые

Trickest Wordlists

Текущие словники

Технологии

Эти словники основаны на исходном коде CMS/серверов/фреймворков, перечисленных здесь. Текущие словники включают:

  • Wordpress
  • Joomla
  • Drupal
  • Magento
  • Ghost
  • Tomcat

Есть 2 версии каждого словника:

  • Базовая (пример tomcat.txt): перечисляет полные пути каждого файла в репозитории
root@kitploit:~
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
  • Все уровни (пример tomcat-all-levels.txt): включает все уровни каталогов файлов из базового словника — если вы пробовали dsieve, это покажется вам знакомым! Этот словник будет больше базового, но он учитывает случаи, когда структура каталогов репозитория не отображается идеально на целевой системе.
root@kitploit:~
webapps/examples/WEB-INF/classes/websocket/echo/servers.json
examples/WEB-INF/classes/websocket/echo/servers.json
WEB-INF/classes/websocket/echo/servers.json
websocket/echo/servers.json
echo/servers.json
servers.json

Роботы

Эти словники вдохновлены проектом RobotsDisallowed Дэниела Мисслера и содержат пути Allow и Disallow из robots.txt для первых 100, 1000 и 10000 веб-сайтов по данным набора данных Open PageRank от Domcop.

Поддомены Inventory

Этот словник содержит поддомены, найденные для каждой цели в проекте Inventory. Он состоит из 1,4 миллиона слов, сгенерированных из поддоменов более 50 публичных программ bug bounty.

Облачные поддомены

Этот словник содержит поддомены, найденные при перечислении активов cloud. Он состоит из 940 тысяч слов, сгенерированных из поддоменов, извлечённых из Common Name и Subject Alternative Name более 7 миллионов SSL-сертификатов.

И ещё больше словников впереди!

Как это работает

Технологии

Рабочий процесс Trickest клонирует репозитории из technology-repositories.json, составляет список путей всех их файлов, удаляет неинтересные файлы, генерирует комбинации и отправляет словники в этот репозиторий. Trickest Workflow

Роботы

Другой рабочий процесс Trickest получает первые 100, 1000 и 1000 веб-сайтов из набора данных Open PageRank от Domcop, использует meg для получения их файлов robots.txt (Спасибо, @tomnomnom!), удаляет нерелевантные записи, очищает пути и отправляет словники в этот репозиторий. Trickest Workflow

Вклад

Все вклады/предложения/вопросы приветствуются! Не стесняйтесь создавать новый тикет через GitHub issues, написать нам в твиттере @trick3st или присоединиться к обсуждению на Discord.

Создавайте свои собственные рабочие процессы!

Мы верим в ценность экспериментов. Запишитесь на демо на trickest.com, чтобы настроить этот рабочий процесс под свой сценарий, получить доступ к множеству других рабочих процессов или создать свой собственный с нуля!

Скачать инструмент