इस प्रोजेक्ट के बारे में

SecLists एक सुरक्षा परीक्षक का साथी है: सुरक्षा मूल्यांकन के दौरान उपयोग की जाने वाली कई प्रकार की सूचियों का एक केंद्रीकृत संग्रह। इसमें उपयोगकर्ता नाम, पासवर्ड, URL, संवेदनशील डेटा पैटर्न, फ़ज़िंग पेलोड, वेब शेल और कई अन्य सूची प्रकार शामिल हैं। लक्ष्य यह है कि एक सुरक्षा परीक्षक रिपॉजिटरी को एक नई परीक्षण मशीन पर क्लोन कर सके और उसके पास हर प्रकार की आवश्यक सूची उपलब्ध हो। इस परियोजना का रखरखाव Daniel Miessler, Jason Haddix, Ignacio Portal और g0tmi1k द्वारा किया जाता है। ## इंस्टॉलेशन SecLists को कई तरीकों से प्राप्त किया जा सकता है: - wget के साथ डाउनलोड किए गए ZIP आर्काइव के रूप में - एक शैलो Git क्लोन के रूप में (कोई कमिट इतिहास नहीं, तेज़) - इतिहास के साथ एक पूर्ण Git क्लोन के रूप में - Kali Linux पैकेज मैनेजर के माध्यम से (`apt -y install seclists`) - BlackArch के माध्यम से (`sudo pacman -S seclists`) रिपॉजिटरी बड़ी है, इसलिए जब इतिहास की आवश्यकता न हो तो शैलो क्लोनिंग की सिफारिश की जाती है। ## सामग्री और उपयोग सूचियों का उपयोग आमतौर पर पेनिट्रेशन टेस्टिंग, फ़ज़िंग, वेब एप्लिकेशन सुरक्षा मूल्यांकन, सामग्री खोज, पासवर्ड ब्रूट-फोर्सिंग और समान सुरक्षा कार्यों के लिए किया जाता है। रिपॉजिटरी में वर्डलिस्ट जनरेटर और म्यूटेटर के साथ एक `.bin` निर्देशिका भी शामिल है। ## संबंधित संसाधन README में कई समान परियोजनाएं सूचीबद्ध हैं, जिनमें Assetnote Wordlists, fuzz.txt, FuzzDB, PayloadsAllTheThings, BiblePass और SamLists शामिल हैं। इसमें Cook, Wl, CeWL और Genoveva जैसे वर्डलिस्ट टूल्स का भी उल्लेख है। ## योगदान और लाइसेंसिंग एट्रिब्यूशन और योगदान दिशानिर्देश CONTRIBUTORS.md और CONTRIBUTING.md में प्रदान किए गए हैं। परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। ## सुरक्षा नोट README में कहा गया है कि रिपॉजिटरी डाउनलोड करने से एंटीवायरस या एंटी-मैलवेयर सॉफ़्टवेयर से गलत-सकारात्मक अलार्म ट्रिगर हो सकते हैं, और फ़ाइलपथ को व्हाइटलिस्ट करने की सिफारिश करता है। यह स्थानीय फ़ाइल इन्क्लूड हमलों के जोखिम के कारण इन फ़ाइलों को सर्वर या अन्य महत्वपूर्ण सिस्टम पर संग्रहीत करने के खिलाफ भी सलाह देता है।