عن المشروع
SecLists هو رفيق مختبر الأمان: مجموعة مركزية من العديد من أنواع القوائم المستخدمة أثناء تقييمات الأمان. يتضمن أسماء المستخدمين وكلمات المرور وعناوين URL وأنماط البيانات الحساسة وحمولات الفوزنج وقذائف الويب والعديد من أنواع القوائم الأخرى. الهدف هو تمكين مختبر الأمان من استنساخ المستودع على جهاز اختبار جديد والحصول على كل نوع من القوائم التي قد يحتاجها.
يتم صيانة المشروع بواسطة Daniel Miessler وJason Haddix وIgnacio Portal وg0tmi1k.
## التثبيت
يمكن الحصول على SecLists بعدة طرق:
- كأرشيف ZIP يتم تنزيله باستخدام wget
- كاستنساخ Git سطحي (بدون سجل الالتزامات، أسرع)
- كاستنساخ Git كامل مع السجل
- عبر مدير حزم Kali Linux (`apt -y install seclists`)
- عبر BlackArch (`sudo pacman -S seclists`)
المستودع كبير، لذا يُوصى بالاستنساخ السطحي عندما لا يكون السجل مطلوبًا.
## المحتويات والاستخدام
تُستخدم القوائم عادةً في اختبار الاختراق والفوزنج وتقييمات أمان تطبيقات الويب واكتشاف المحتوى وكسر كلمات المرور بالقوة الغاشمة والمهام الأمنية المشابهة. يتضمن المستودع أيضًا دليل `.bin` يحتوي على مولّدات ومعدّلات قوائم الكلمات.
## الموارد ذات الصلة
يسرد README عدة مشاريع مشابهة، بما في ذلك Assetnote Wordlists وfuzz.txt وFuzzDB وPayloadsAllTheThings وBiblePass وSamLists. كما يذكر أدوات قوائم الكلمات مثل Cook وWl وCeWL وGenoveva.
## المساهمة والترخيص
إرشادات الإسناد والمساهمة متوفرة في CONTRIBUTORS.md وCONTRIBUTING.md. المشروع مرخّص بموجب ترخيص MIT.
## ملاحظة أمنية
يشير README إلى أن تنزيل المستودع قد يؤدي إلى إنذارات إيجابية كاذبة من برامج مكافحة الفيروسات أو مكافحة البرامج الضارة، ويوصي بإضافة مسار الملف إلى القائمة البيضاء. كما ينصح بعدم تخزين هذه الملفات على خادم أو نظام مهم آخر بسبب خطر هجمات تضمين الملفات المحلية.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.