CeWL (генератор списков пользовательских слов) — это приложение на Ruby, которое просматривает заданный URL-адрес до указанной глубины и возвращает список слов, которые затем могут быть использованы для взломщиков паролей, таких как John the Ripper. При желании CeWL может переходить по внешним ссылкам.
CeWL также может создавать список адресов электронной почты, найденных в ссылках mailto. Эти адреса электронной почты могут использоваться в качестве имен пользователей в действиях по подбору паролей.
💡Возможности:
⏺️Сбор слов из веб-контента
⏺️Настраиваемые параметры
⏺️Поддержка различных форматов вывода
⏺️Поддержка прокси
📎Установка:
Инструмент уже предустановлен в Kali Linux, однако вы можете просмотреть его исходный код:
git clone https://github.com/digininja/CeWL.git
cd CeWL
📌Использование:
Обычное сканирование:
cewl [URL]
Сканирование и сохранение результата в файл:
cewl [URL] -w out.txt
Сканирование с указанием минимальной длины слов:
cewl [URL] -m 5 -w out.txt
Сканирование нескольких страниц (Основной и 2 на которые основная ссылается):
cewl [URL] -d 2 -w out.txt
Сканирование с игнорированием определённых символов:
cewl [URL] -e ",&%!@?"
Сканирование с использованием прокси:
cewl [URL] -p [URL]