このプロジェクトについて
SecListsはセキュリティテスターの伴侶です。セキュリティ評価中に使用される多種多様なリストを一元管理したコレクションです。ユーザー名、パスワード、URL、機密データパターン、ファジングペイロード、Webシェル、その他多くのリストタイプが含まれます。目的は、セキュリティテスターが新しいテストマシンにリポジトリをクローンするだけで、必要となる可能性のあるあらゆる種類のリストにアクセスできるようにすることです。
このプロジェクトはDaniel Miessler、Jason Haddix、Ignacio Portal、g0tmi1kによって維持されています。
## インストール
SecListsはいくつかの方法で入手できます:
- wgetでダウンロードするZIPアーカイブとして
- シャロウGitクローンとして(コミット履歴なし、より高速)
- 履歴付きの完全なGitクローンとして
- Kali Linuxパッケージマネージャ経由(`apt -y install seclists`)
- BlackArch経由(`sudo pacman -S seclists`)
リポジトリは大きいため、履歴が不要な場合はシャロウクローンが推奨されます。
## 内容と使用
これらのリストは、ペネトレーションテスト、ファジング、Webアプリケーションセキュリティ評価、コンテンツディスカバリ、パスワードブルートフォース、および同様のセキュリティタスクによく使用されます。リポジトリには、ワードリストジェネレータとミューテータを含む`.bin`ディレクトリも含まれます。
## 関連リソース
READMEには、Assetnote Wordlists、fuzz.txt、FuzzDB、PayloadsAllTheThings、BiblePass、SamListsなど、いくつかの類似プロジェクトが記載されています。また、Cook、Wl、CeWL、Genovevaなどのワードリストツールについても言及されています。
## コントリビューションとライセンス
帰属とコントリビューションのガイドラインはCONTRIBUTORS.mdとCONTRIBUTING.mdに記載されています。このプロジェクトはMITライセンスの下でライセンスされています。
## セキュリティに関する注意
READMEは、リポジトリをダウンロードするとアンチウイルスまたはアンチマルウェアソフトウェアから誤検知アラームが発生する可能性があることに言及し、ファイルパスをホワイトリストに登録することを推奨しています。また、ローカルファイルインクルード攻撃のリスクがあるため、これらのファイルをサーバーやその他の重要なシステムに保存しないよう助言しています。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.