Об этом проекте

SecLists — это спутник специалиста по безопасности: централизованная коллекция множества типов списков, используемых при оценке безопасности. Она включает имена пользователей, пароли, URL-адреса, шаблоны конфиденциальных данных, полезные нагрузки для фаззинга, веб-оболочки и многие другие типы списков. Цель — позволить специалисту по безопасности клонировать репозиторий на новую тестовую машину и получить доступ ко всем типам списков, которые могут понадобиться. Проект поддерживают Daniel Miessler, Jason Haddix, Ignacio Portal и g0tmi1k. ## Установка SecLists можно получить несколькими способами: - Как ZIP-архив, скачанный с помощью wget - Как поверхностный Git-клон (без истории коммитов, быстрее) - Как полный Git-клон с историей - Через менеджер пакетов Kali Linux (`apt -y install seclists`) - Через BlackArch (`sudo pacman -S seclists`) Репозиторий большой, поэтому при отсутствии необходимости в истории рекомендуется поверхностное клонирование. ## Содержимое и использование Списки обычно используются для тестирования на проникновение, фаззинга, оценки безопасности веб-приложений, обнаружения контента, брутфорса паролей и аналогичных задач безопасности. Репозиторий также включает каталог `.bin` с генераторами и мутаторами списков слов. ## Связанные ресурсы В README перечислены несколько похожих проектов, включая Assetnote Wordlists, fuzz.txt, FuzzDB, PayloadsAllTheThings, BiblePass и SamLists. Также упоминаются инструменты для работы со списками слов, такие как Cook, Wl, CeWL и Genoveva. ## Участие и лицензирование Правила атрибуции и участия приведены в CONTRIBUTORS.md и CONTRIBUTING.md. Проект лицензирован под лицензией MIT. ## Примечание по безопасности В README отмечено, что скачивание репозитория может вызвать ложные срабатывания антивирусного или антималварного программного обеспечения, и рекомендуется добавить путь к файлам в белый список. Также не рекомендуется хранить эти файлы на сервере или другой важной системе из-за риска атак с локальным включением файлов.