프로젝트 소개

SecLists는 보안 테스터의 동반자입니다. 보안 평가 중 사용되는 여러 유형의 목록을 중앙 집중식으로 모아 놓은 컬렉션입니다. 여기에는 사용자 이름, 비밀번호, URL, 민감 데이터 패턴, 퍼징 페이로드, 웹 셸 및 기타 여러 목록 유형이 포함됩니다. 목표는 보안 테스터가 새 테스트 머신에 저장소를 복제하여 필요할 수 있는 모든 유형의 목록에 접근할 수 있도록 하는 것입니다. 이 프로젝트는 Daniel Miessler, Jason Haddix, Ignacio Portal, g0tmi1k가 유지 관리합니다. ## 설치 SecLists는 여러 방법으로 얻을 수 있습니다: - wget으로 다운로드한 ZIP 아카이브 - 얕은 Git 클론 (커밋 기록 없음, 더 빠름) - 기록이 포함된 전체 Git 클론 - Kali Linux 패키지 관리자를 통해 (`apt -y install seclists`) - BlackArch를 통해 (`sudo pacman -S seclists`) 저장소가 크기 때문에 기록이 필요하지 않을 때는 얕은 클론을 권장합니다. ## 내용 및 사용 이 목록은 일반적으로 침투 테스트, 퍼징, 웹 애플리케이션 보안 평가, 콘텐츠 검색, 비밀번호 무차별 대입 및 유사한 보안 작업에 사용됩니다. 저장소에는 워드리스트 생성기와 변형기가 포함된 `.bin` 디렉터리도 있습니다. ## 관련 리소스 README에는 Assetnote Wordlists, fuzz.txt, FuzzDB, PayloadsAllTheThings, BiblePass, SamLists를 포함한 여러 유사 프로젝트가 나열되어 있습니다. 또한 Cook, Wl, CeWL, Genoveva와 같은 워드리스트 도구도 언급합니다. ## 기여 및 라이선스 저작자 표시 및 기여 지침은 CONTRIBUTORS.md와 CONTRIBUTING.md에 제공됩니다. 이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. ## 보안 참고 사항 README는 저장소를 다운로드하면 바이러스 백신 또는 안티멀웨어 소프트웨어에서 오탐 경보가 발생할 수 있으며 파일 경로를 허용 목록에 추가할 것을 권장한다고 명시합니다. 또한 로컬 파일 포함 공격의 위험 때문에 이러한 파일을 서버나 기타 중요한 시스템에 저장하지 말 것을 권고합니다.