Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cook — 一个词表框架,满足你对词表的各种需求。面向安全研究人员、漏洞赏金猎人和黑客。 | Kitploit
工具/GitHubGitHub/glitchedgitz/cook
密码破解模糊测试渗透测试实用工具与框架
GitHubglitchedgitz/cook

cook

一个词表框架,满足你对词表的各种需求。面向安全研究人员、漏洞赏金猎人和黑客。

查看仓库网站
1.4k140147个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

COOK

一个功能强大的词列表生成器、分割器、合并器、查找器、保存器,可创建单词排列与组合,应用不同的编码/解码,以及您所需的一切。

挫败感终结者!并且可定制!

目录

  • 安装
    • 配置
  • 基础
    • 范围
    • 参数方式
  • COOK 的原料
    • 类别
    • 将词列表/列表/字符等全部保存到 my.yaml
    • 函数
    • 自定义 my.yaml
      ▸ 添加/更新
      ▸ 删除
    • 本地文件 / 获取 URL
  • 方法
    • 多重编码
    • 打破命名惯例 💫
    • 所有方法 cook help methods
  • 一些用例示例
    • 逐行合并词列表
    • 每一步都打印
    • 与其他工具结合
  • 终极用法
    • 现实生活中的使用示例:
  • 重复运算符 * 和 **
  • 解析规则
  • 标志
  • 作为库使用
  • 在 cook-ingredients 中分享您的配方和原料
  • 贡献

安装

使用 Go 或下载 最新构建

go install -v github.com/glitchedgitz/cook/v2/cmd/cook@latest

配置

从版本 v2.2 开始,cook 将 cook-ingredients 保存在 $home/.config/cook/cook-ingredients

要更改,请创建一个路径变量 COOK=[您的路径]

基础

没有基础,一切都很复杂。

范围

参数方式

为它们命名任意名称,并使用它们生成模式。 当您使用 方法 按列应用编码时,这将更加有用。

cook -start intigriti,bugcrowd  -sep _,- -end users.rar,secret.zip  / start sep end
注意:您必须在模式中包含参数,否则不会打印任何内容。

COOK 的原料

Cook 依赖于 cook-ingredients,这些是 .yaml 文件的集合,包含单词集、函数、端口、来自 assetnotes、seclist、fuzzdb 等的词列表,总共有 15+ 等。

类别

类别描述
lists直接使用的值数组
filesURL 数组
ports数字范围
raw-files本地文件数组
functions函数 用于生成模式

将词列表/列表/字符等全部保存到 my.yaml

函数

cook -dob date[17,Sep,1994] elliot _,-, dob

自定义 my.yaml

手动编辑 my.yaml 或使用以下命令。

▸ 添加/更新

如果 keyword 不存在,则会创建它;否则会更新它并将新值添加到同一个变量中。

# 语法
cook add [关键字]=[值1, 值2, ..., 值N] in [类别]

# 命令
cook add unique_name=word1,word2,word3 in lists

▸ 删除

cook delete [关键字]

本地文件 / 获取 URL

在参数名称后使用 :。

cook -f: live.txt f
cook -f: https://example.com/wordlist.txt f

从数据库中访问词列表

Cook 已经获取了多个仓库,可以直接使用这些仓库中的词列表...

assetnotes、seclist、fuzzdb 等。

方法

使用方法,您可以编码、解码、反转、分割、排序、提取,还可以做更多事情...

方法可以应用于最终输出或按列应用

  • -m/-method:将方法应用于最终输出
  • -mc/-methodcol:按列应用。
  • param.methodname:对任意参数应用,稍后会举例说明参数相关的内容。

多重编码

  • 叠加编码:
    • 使用点 .
    • md5.b64e.urle 逐个应用多个方法。
    • 输出逻辑:
      • 生成的模式 > md5 哈希 > base64 编码 > URL 编码
  • 不同编码:
    • 使用逗号 ,
    • md5,sha1,sha256 对同一生成模式应用不同的编码。
    • 输出逻辑:
      • 生成的模式 > md5 哈希
      • 生成的模式 > sha1 哈希
      • 生成的模式 > sha256 哈希

打破命名惯例 💫

特别关注这两个方法,它们在您使用任何词列表时都会非常有用。

智能分割 -m smart

▶ cook adminNew,admin_new -m smart
输出:

admin
New
admin
new

智能合并 -m smartjoin[<大小写>:<字符>]

它先分割,然后用提供的字符重新合并。

▶ cook adminNew,admin-old -m smartjoin[:_]
输出:

admin_New
admin_old

对分割后的部分应用大小写

这里我们应用了驼峰式

▶ cook suppose_this_is_long_text -m smartjoin[c:_]
输出:

suppose_This_Is_Long_Text

所有方法 cook help methods

sort                           - 排序
sortu                          - 排序并只保留唯一值
reverse                        - 反转字符串
leet                           - a->4, b->8, e->3 ...
                                    leet[0] 或 leet[1]

smart                          - 按命名惯例分割单词
                                    redirectUri, redirect_uri, redirect-uri  ->  [redirect, uri]
smartjoin                      - 按命名惯例分割单词并
                                    param.smartjoin[c,_] (大小写, 连接符)
                                    redirect-uri, redirectUri, redirect_uri ->  redirect_Uri

u          upper               - 大写
l          lower               - 小写
t          title               - 首字母大写

字符串操作

split                          - split[字符]
splitindex                     - splitindex[字符:索引]
replace                        - 全部替换 replace[原字符串:新字符串]

JSON

json                           - 提取 JSON 字段
                                    json[键] 或 json[键:子键:子子键]

URL 操作

fb         filebase            - 从路径或 URL 中提取文件名
s          scheme              - 从 URL 中提取 http, https, gohper, ws 等
           user                - 从 URL 中提取用户名
           pass                - 从 URL 中提取密码
h          host                - 从 URL 中提取主机名
p          port                - 从 URL 中提取端口号
ph         path                - 从 URL 中提取路径
f          fragment            - 从 URL 中提取片段
q          query               - 从 URL 中提取整个查询字符串
k          keys                - 从 URL 中提取键
v          values              - 从 URL 中提取值
d          domain              - 从 URL 中提取域名
           tld                 - 从 URL 中提取顶级域名
           alldir              - 从 URL 路径中提取所有目录
sub        subdomain           - 从 URL 中提取子域名
           allsubs             - 从 URL 中提取所有子域名

编码/解码

b64e       b64encode           - Base64 编码
b64d       b64decode           - Base64 解码

           charcode            - 给出字符编码
                                    - charcode[0]
                                        &#97&#98&#99
                                    - charcode[1] 带分号
                                        &#97;&#98;&#99;

hexe       hexencode           - 十六进制字符串编码
hexd       hexdecode           - 十六进制字符串解码

jsone      jsonescape          - JSON 转义
jsonu      jsonunescape        - JSON 反转义

urle       urlencode           - URL 对保留字符编码
            utf16                - UTF-16 编码器 (小端序)
            utf16be              - UTF-16 编码器 (大端序)
urld       urldecode           - URL 解码
urleall    urlencodeall        - URL 对所有字符编码

xmle       xmlescape           - XML 转义
xmlu       xmlunescape         - XML 反转义

unicodee   unicodeencodeall    - Unicode 转义字符串编码(所有字符)
unicoded   unicodedecode       - Unicode 转义字符串解码

哈希

md5                            - MD5 散列
sha1                           - SHA1 校验和
sha224                         - SHA224 校验和
sha256                         - SHA256 校验和
sha384                         - SHA384 校验和
sha512                         - SHA512 校验和

一些用例示例

一些通用用例帮助理解 cook。

▸ 网站使用自定义后缀/前缀?

下载工具