TGViewer
папкин ИБшник, мамкин хацкер папкин ИБшник, мамкин хацкер @devshitops · 80 subscribers
Post #559 44
📚 SecLists: база для автоматизации, которая «тащит»

SecLists — это не просто пачка словарей, а настоящая палочка-выручалочка для тех, кто автоматизирует пентесты. Эта библиотека словарей идеально вписывается в ваши любимые инструменты. Если ты ещё не юзал её, то мимо тебя прошла куча профита.

🤔 Где это использовал я?

👉🏻 Artemis
Если ты автоматизируешь тесты на уязвимости, SecLists — твой лучший друг. Берёшь словари для брутфорса, поиска поддоменов или скрытых URI и расширяешь возможности Artemis. (буквально на картонке, хе)

👉🏻 ffuf (Fuzz Faster U Fool) / wfuzz
Для fuzzing — просто топчик. Надо найти скрытые директории или файлы? Легко:
ffuf -w /usr/share/seclists/Discovery/Web-Content/common.txt -u http://target.com/FUZZ


👉🏻 Burp Suite
Подключаешь словари в Intruder и гоняешь тесты до run out of memory 🙂. Пароли, директории, кастомные хэдеры — всё уже есть.

👉🏻 Hydra
Тестишь SSH, FTP или что-то ещё? В словарях SecLists найдёшь годные пароли, которые реально могут «zайти».

👉🏻 Свои "временные решения"
SecLists легко подрубаются к кастомным инструментам. Пример: хочешь автоматизировать поиск API эндпоинтов? Ну можно накидать что-то такое:

import requests  

# Читаем словарь
with open('/usr/share/seclists/Discovery/Web-Content/api-endpoints.txt') as f:
endpoints = f.read().splitlines()

# Проверяем
for endpoint in endpoints:
url = f"http://target.com/{endpoint}"
response = requests.get(url)
if response.status_code == 200:
print(f"Найдено: {url}")


🔧 Чем хороша база?
✔️ Реальные данные: словари составлены из утечек и реальных сценариев.
✔️ Разнообразие: от паролей и поддоменов до Wi-Fi конфигураций.
✔️ Регулярные апдейты: свежачок завозят постоянно.

Так сказать немного базы.

🖥 Ссылка опять не в Сибирь, но на GitHub:
https://github.com/danielmiessler/SecLists
More from @devshitops
  1. Oct 6, 2026Расходы на блокировки интернета в России увеличат вдвое. 60 млрд рублей потратят на блокир…
  2. Oct 5, 2026photo post
  3. Oct 4, 2026Post #1559
  4. Oct 2, 2026Новая атака снижает стойкость RSA и не требует факторизации Исследователи разработали новы…
  5. Sep 30, 2026И как итог этой истории - я дома, вылетели четко по прогнозу бота, сели даже чуть раньше.…
  6. Sep 29, 2026Post #1555
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →