À propos du projet
SecLists est le compagnon du testeur de sécurité : une collection centralisée de nombreux types de listes utilisées lors des évaluations de sécurité. Il comprend des noms d'utilisateur, des mots de passe, des URL, des motifs de données sensibles, des charges utiles de fuzzing, des webshells et de nombreux autres types de listes. L'objectif est de permettre à un testeur de sécurité de cloner le dépôt sur une nouvelle machine de test et d'avoir accès à tous les types de listes dont il pourrait avoir besoin.
Le projet est maintenu par Daniel Miessler, Jason Haddix, Ignacio Portal et g0tmi1k.
## Installation
SecLists peut être obtenu de plusieurs façons :
- Sous forme d'archive ZIP téléchargée avec wget
- Sous forme de clone Git superficiel (sans historique de commits, plus rapide)
- Sous forme de clone Git complet avec historique
- Via le gestionnaire de paquets Kali Linux (`apt -y install seclists`)
- Via BlackArch (`sudo pacman -S seclists`)
Le dépôt est volumineux, il est donc recommandé d'utiliser un clone superficiel lorsque l'historique n'est pas nécessaire.
## Contenu et utilisation
Les listes sont couramment utilisées pour les tests d'intrusion, le fuzzing, les évaluations de sécurité des applications web, la découverte de contenu, le brute-forcing de mots de passe et des tâches de sécurité similaires. Le dépôt inclut également un répertoire `.bin` contenant des générateurs et des mutateurs de listes de mots.
## Ressources associées
Le README répertorie plusieurs projets similaires, notamment Assetnote Wordlists, fuzz.txt, FuzzDB, PayloadsAllTheThings, BiblePass et SamLists. Il mentionne également des outils de listes de mots tels que Cook, Wl, CeWL et Genoveva.
## Contribution et licence
Les directives d'attribution et de contribution sont fournies dans CONTRIBUTORS.md et CONTRIBUTING.md. Le projet est sous licence MIT.
## Note de sécurité
Le README indique que le téléchargement du dépôt peut déclencher des fausses alertes de la part des logiciels antivirus ou anti-malware, et recommande d'ajouter le chemin de fichier à la liste blanche. Il déconseille également de stocker ces fichiers sur un serveur ou un autre système important en raison du risque d'attaques par inclusion de fichiers locaux.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.