wordlistgen 是一个工具,用于传入 URL 列表并返回词列表,以便用于构建自定义词库。当结合应用程序上下文时,词库会更加有效。wordlistgen 提取 URL 的组成部分,例如子域名、路径、查询字符串等,并将其输出到标准输出,方便你添加到词库中。
如果你没有安装 Go,快去“go”安装吧!
go get -u github.com/ameenmaali/wordlistgen
wordlistgen 从标准输入读取 URL 和路径,通常你会将这些 URL 和路径保存在文件中,比如:
$ cat file.txt
https://google.com/home/?q=2&d=asd
http://my.site
/api/v2/auth/me?id=123
从包含 URL 和/或路径的文件中获取唯一的 URL 组成部分:
cat hosts.txt | wordlistgen
从包含 URL 和/或路径的文件中获取唯一的 URL 组成部分,包括查询字符串的值,并保存到文件:
cat hosts.txt | wordlistgen -qv > urlComponents.txt
wordlistgen 在与其他工具配合使用时效果最佳,例如 @tonnomnom's 的 waybackurls:
cat hosts.txt | waybackurls | wordlistgen
$ wordlistgen -h
Usage of wordlistgen:
-fq
If enabled, filter out query strings (e.g. if enabled /?q=123 - q would NOT be included in results
-qv
If enabled, include query string values (e.g. if enabled /?q=123 - 123 would be included in results