精心策划的用于安全评估的字典集合,包括用户名、密码、URL、模糊测试载荷以及用于渗透测试和情报收集的敏感数据模式。

SecLists是安全测试者的伴侣。它是在安全评估过程中使用的多种类型列表的集合,集中存放在一个地方。列表类型包括用户名、密码、URL、敏感数据模式、模糊测试载荷、Web Shell等等。目标是让安全测试者能够将这个仓库克隆到一个新的测试机上,并拥有可能需要使用的每一种类型的列表。
该项目由 Daniel Miessler、Jason Haddix、Ignacio Portal 和 g0tmi1k 维护。
Zip
wget -c https://github.com/danielmiessler/SecLists/archive/master.zip -O SecList.zip && unzip SecList.zip && rm -f SecList.zip
Git: 无提交历史(更快)
git clone --depth 1 https://github.com/danielmiessler/SecLists.git
Git: 完整
git clone https://github.com/danielmiessler/SecLists.git
Kali Linux (工具页面)
apt -y install seclists
BlackArch (工具页面)
sudo pacman -S seclists
另外,请查看此仓库中的 .bin 目录。我们那里有一些单词列表生成器和变异器。
我们每年在开源上花费数百个小时。如果您想帮助支持这个项目,您可以在这里赞助我们:
danielmiessler(创始人)
ItsIgnacioPortal(自2021年以来的当前维护者)
本项目基于 MIT 许可证 进行许可。
注意:下载此仓库可能会导致您的防病毒或反恶意软件产生误报,应将文件路径加入白名单。SecLists 中没有任何东西可以直接损害您的计算机,但不建议将这些文件存储在服务器或其他重要系统上,因为存在本地文件包含攻击的风险。