Об этом проекте
SecLists — это спутник специалиста по безопасности: централизованная коллекция множества типов списков, используемых при оценке безопасности. Она включает имена пользователей, пароли, URL-адреса, шаблоны конфиденциальных данных, полезные нагрузки для фаззинга, веб-оболочки и многие другие типы списков. Цель — позволить специалисту по безопасности клонировать репозиторий на новую тестовую машину и получить доступ ко всем типам списков, которые могут понадобиться.
Проект поддерживают Daniel Miessler, Jason Haddix, Ignacio Portal и g0tmi1k.
## Установка
SecLists можно получить несколькими способами:
- Как ZIP-архив, скачанный с помощью wget
- Как поверхностный Git-клон (без истории коммитов, быстрее)
- Как полный Git-клон с историей
- Через менеджер пакетов Kali Linux (`apt -y install seclists`)
- Через BlackArch (`sudo pacman -S seclists`)
Репозиторий большой, поэтому при отсутствии необходимости в истории рекомендуется поверхностное клонирование.
## Содержимое и использование
Списки обычно используются для тестирования на проникновение, фаззинга, оценки безопасности веб-приложений, обнаружения контента, брутфорса паролей и аналогичных задач безопасности. Репозиторий также включает каталог `.bin` с генераторами и мутаторами списков слов.
## Связанные ресурсы
В README перечислены несколько похожих проектов, включая Assetnote Wordlists, fuzz.txt, FuzzDB, PayloadsAllTheThings, BiblePass и SamLists. Также упоминаются инструменты для работы со списками слов, такие как Cook, Wl, CeWL и Genoveva.
## Участие и лицензирование
Правила атрибуции и участия приведены в CONTRIBUTORS.md и CONTRIBUTING.md. Проект лицензирован под лицензией MIT.
## Примечание по безопасности
В README отмечено, что скачивание репозитория может вызвать ложные срабатывания антивирусного или антималварного программного обеспечения, и рекомендуется добавить путь к файлам в белый список. Также не рекомендуется хранить эти файлы на сервере или другой важной системе из-за риска атак с локальным включением файлов.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.