Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/synacktiv/dicozorus
侦察漏洞分析信息收集Web安全模糊测试渗透测试精选资源
GitHubsynacktiv/dicozorus

dicozorus

用于生成和维护 Web 模糊测试词表的工具。

查看仓库
1511个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Dicozorus

Dicozorus 是一款用于生成和维护 Web 字典的工具。

它通过在本地 SQLite 数据库中存储附带丰富元数据的路径,省去了管理多个字典的额外开销。

只想要一份优质字典而不想使用该工具? 跳过安装配置,直接使用 lazy.txt。

为什么选择 Dicozorus?

标准字典往往存在条目缺失、排序不合理、大小不当或包含垃圾条目等问题。

Dicozorus 通过将条目与丰富的元数据关联来解决这些问题。由此可以实现:

  • 智能排序: 将最关键、最可能命中的条目置于列表顶部,让您更快找到有价值的端点。
  • 针对性扩展名过滤: 如果站点运行 PHP,您可以完全跳过 ASP 和 JSP 扩展名,节省时间和网络带宽。
  • 自适应大小: 根据目标稳定性、速率限制或网络连接状况,轻松调整字典大小。
  • 情境化模糊测试: 生成专门针对目录模糊测试、文件模糊测试或两者兼顾的列表。

安装

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/dicozorus/

Dicozorus 概览

dicozorus_overview

架构与数据存储

Dicozorus 将数据本地存储在位于 $HOME/.dicozorus/db.sqlite 的 SQLite 数据库中。每个条目跟踪以下属性:

Dicozorus 内置字典

为了方便使用,dicozorus 自带多套内置字典。这些字典中的条目来自多个来源:

  • 其他字典或项目(dirsearch、bo0om、Seclist、nuclei 等)
  • 公开漏洞报告(HackerOne 报告、ExploitDB 漏洞、GitHub 公告)
  • 红队 / 渗透测试反馈
dicozorus_sources

当前内置字典集合

lazy.txt

每当内置字典发生变化,都会重新生成 lazy.txt。它包含除危险条目之外的所有内置条目,并按严重性和计数排序。

用法

root@kitploit:~
$ dicozorus
usage: dicozorus [-h] [-v] [--version] {feed,gen,init,modify,stats,check} ...

Dicozorus allows to generate custom wordlists. It can be fed with wordlists from your own or initialized using a predefined set of wordlists. Entries are
stored in a sqlite database located in $HOME/.dicozorus/db.sqlite

positional arguments:
  {feed,gen,init,modify,stats,check}
                        Subcommand to run
    feed                Feed dicozorus db with wordlist files or scan results
    gen                 Generate wordlist using the dicozorus db.
    init                Initialize the dicozorus database.
    modify              Modify dicozorus DB directly. Use it to add / remove / update one or multiple entries.
    stats               Show stats about the dicozorus database.
    check               The check command is used to compare entry or wordlists with the dicozorus database

options:
  -h, --help            show this help message and exit
  -v, --verbose         increase verbosity
  --version             show program's version number and exit

初始化 dicozorus 数据库

root@kitploit:~
$ dicozorus init -F -W wordlists/
[+] Initializing dicozorus database
[+] Creating dicozorus tables
[+] Parsing dicozorus CSV file wordlists/low.wordlist
[+] Parsing dicozorus CSV file wordlists/unranked.wordlist
[+] Parsing dicozorus CSV file wordlists/hackerone.wordlist
[+] Parsing dicozorus CSV file wordlists/medium.wordlist
[+] Parsing dicozorus CSV file wordlists/exploitdb.wordlist
[+] Parsing dicozorus CSV file wordlists/critical.wordlist
[+] Parsing dicozorus CSV file wordlists/high.wordlist
[+] Parsing dicozorus CSV file wordlists/bo0om.wordlist
[+] Parsing dicozorus CSV file wordlists/seen.wordlist
[+] Parsing dicozorus CSV file wordlists/info.wordlist
[+] Parsing dicozorus CSV file wordlists/dirsearch.wordlist

向 dicozorus 数据库录入数据

root@kitploit:~
$ dicozorus feed -w fuzz.txt
[+] Parsing wordlist fuzz.txt

生成字典

root@kitploit:~
$ dicozorus gen -m 5
app_dev.php
actuator/jolokia
jolokia
bitrix/admin/php_command_line.php
jenkins/script

检查与特定条目关联的元数据

root@kitploit:~
$ dicozorus check -e '_fragment'
_fragment [type: FILE, criticality: CRITICAL, count: 2, category: RCE, taglist: ['PHP', 'Bo0oM'], reference: https://www.ambionics.io/blog/symfony-secret-fragment]

查看 dicozorus 数据库统计信息

root@kitploit:~
$ dicozorus stats
[+] Total count: 22376
[+] Entry count by criticality:
	Critical: 344
	High: 697
	Medium: 668
	Low: 1168
	Info: 4262
	Unranked: 15237
[+] Entry count by type:
	FILE: 12583
	DIRECTORY: 3449
	PATH: 6344
[+] Entry count by category:
	UNCATEGORIZED: 19499
	KNOWN_APP: 871
	RCE: 335
	INFO_LEAK: 280
[...]

贡献

自定义 CSV 格式

如果您想为核心列表贡献条目,或希望原生解析自定义输入,请使用以下带引号的逗号分隔值(CSV)结构:

root@kitploit:~
## path, criticality, count, category, tags, reference
"actions/authenticate.php","CRITICAL","1","RCE","PHP","https://nvd.nist.gov/vuln/detail/CVE-2020-35729"

向内置字典添加条目

为内置字典添加条目时,请遵循以下几条规则:

  • 如果条目关联了严重性等级,您可以将其放入 dicozorus/data/ 中的以下任一文件:
    • CRITICAL.wordlist
    • HIGH.wordlist
    • MEDIUM.wordlist
    • LOW.wordlist
  • 如果条目未关联任何严重性等级,但看起来有趣且具有通用性,您可以将其放入 INFO.wordlist 文件。
    • 通用且有趣的条目示例:upload.php、admin.aspx、webshell.jsp、administration/
  • 如果条目的严重性等级为 LOW 或以上,您必须在 CSV 文件中添加引用。
下载工具
字段描述
path端点名称(例如 jmx-console/ 或 app-dev.php)。
type结构分类:FILE、DIRECTORY 或 PATH。
criticality严重性等级:CRITICAL、HIGH、MEDIUM、LOW、INFO、UNRANKED。
count该特定 URL 被录入数据库的次数。
category所关联的漏洞类型(例如 RCE、ADMIN_INTERFACE 或 KNOWN_APP)
tag用于技术过滤的情境标签(例如 PHP、JAVA、LINUX)。
reference指向相关漏洞、安全公告或已知端点文档的可选链接。
名称描述
critical.wordlist仅 CRITICAL 条目
high.wordlist仅 HIGH 条目
medium.wordlist仅 MEDIUM 条目
low.wordlist仅 LOW 条目
info.wordlist仅 INFO 条目
unranked.wordlist无关联严重性等级的条目
bo0om.wordlist来自 BoOoM 字典且无关联严重性等级的条目
dirsearch.wordlist来自 dirsearch 字典且无关联严重性等级的条目
exploitdb.wordlist来自 exploitDB 且无关联严重性等级的条目
hackerone.wordlist来自 HackerOne 公开报告且无关联严重性等级的条目
seen.wordlist各处收集到的、无关联严重性等级的条目
dangerous.wordlist危险条目,例如 /shutdown 或 reboot