Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wordlist_generator — 独特词表生成器,生成独特词表。 | Kitploit
工具/GitHubGitHub/somekirill/wordlist_generator
侦察信息收集Web安全渗透测试
GitHubsomekirill/wordlist_generator

wordlist_generator

独特词表生成器,生成独特词表。

查看仓库
4193年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

wordlist_generator

工具 wordlist_generator 会根据 tomnomnom 视频 "Who, What, Where, When" 中提到的技术生成针对目标独一无二的字典。 它从 gau 获取 URL,提取目录、文件名或页面中的单词。作为额外功能,它可以提取 HTML 注释。默认情况下,工具只会请求 2000 个 URL,提取所有单词和目录。

为了清理字典,wordlist_generator 会从 "denylists" 目录文件中的结果中移除所有内容,只保留唯一单词。同时,它使用 BonJarber 的 clean_wordlist 工具中的正则表达式进行清理。你可以调整 parsing_allow_extensions.txt 和 scraping_deny_extensions.txt 中在解析文件和抓取页面时忽略的扩展名。

用法:

示例:

root@kitploit:~
$ ./wordlist_generator.py -d hackerone.com -a 20 -files
$ ./wordlist_generator.py -d bugcrowd.com -a 7500 -dir
$ ./wordlist_generator.py -d intigriti.com > intigriti_wordlist.txt

使用 -h 标志显示帮助:

root@kitploit:~
./wordlist_generator.py -h
标志描述示例
-domain目标域./wordlist_generator.py -d openbugbounty.org
-amount从 gau 获取的 URL 数量./wordlist_generator.py -d twitter.com -a 10000
-dir仅提取目录./wordlist_generator.py -d hackerone.com -dir
-f仅提取文件名./wordlist_generator.py -d hackerone.com -f
-c仅提取注释且不过滤./wordlist_generator.py -d hackerone.com -c

安装:

root@kitploit:~
$ GO111MODULE=on go get -u -v github.com/lc/gau
$ git clone https://github.com/SomeKirill/wordlist_generator/
$ pip3 install -r requirements.txt

使用的拒绝列表字典:

  • https://github.com/danielmiessler/SecLists/blob/master/Discovery/Web-Content/raft-large-directories-lowercase.txt
  • https://github.com/oprogramador/most-common-words-by-language/blob/master/src/resources/dutch.txt
  • https://github.com/first20hours/google-10000-english/blob/master/google-10000-english.txt
  • https://tools.ietf.org/html/rfc1866
下载工具