SecLists — это не просто пачка словарей, а настоящая палочка-выручалочка для тех, кто автоматизирует пентесты. Эта библиотека словарей идеально вписывается в ваши любимые инструменты. Если ты ещё не юзал её, то мимо тебя прошла куча профита.🤔 Где это использовал я?
👉🏻
ArtemisЕсли ты автоматизируешь тесты на уязвимости, SecLists — твой лучший друг. Берёшь словари для брутфорса, поиска поддоменов или скрытых URI и расширяешь возможности Artemis. (буквально на картонке, хе)
👉🏻
ffuf (Fuzz Faster U Fool) / wfuzzДля fuzzing — просто топчик. Надо найти скрытые директории или файлы? Легко:
ffuf -w /usr/share/seclists/Discovery/Web-Content/common.txt -u http://target.com/FUZZ
👉🏻
Burp SuiteПодключаешь словари в Intruder и гоняешь тесты до run out of memory 🙂. Пароли, директории, кастомные хэдеры — всё уже есть.
👉🏻
HydraТестишь SSH, FTP или что-то ещё? В словарях
SecLists найдёшь годные пароли, которые реально могут «zайти».👉🏻
Свои "временные решения"SecLists легко подрубаются к кастомным инструментам. Пример: хочешь автоматизировать поиск API эндпоинтов? Ну можно накидать что-то такое:import requests
# Читаем словарь
with open('/usr/share/seclists/Discovery/Web-Content/api-endpoints.txt') as f:
endpoints = f.read().splitlines()
# Проверяем
for endpoint in endpoints:
url = f"http://target.com/{endpoint}"
response = requests.get(url)
if response.status_code == 200:
print(f"Найдено: {url}")
🔧 Чем хороша база?
✔️ Реальные данные: словари составлены из утечек и реальных сценариев.
✔️ Разнообразие: от паролей и поддоменов до Wi-Fi конфигураций.
✔️ Регулярные апдейты: свежачок завозят постоянно.
Так сказать немного базы.
🖥 Ссылка
https://github.com/danielmiessler/SecLists
