منصوبے کے بارے میں
SecLists سیکیورٹی ٹیسٹر کا ساتھی ہے: سیکیورٹی تشخیص کے دوران استعمال ہونے والی کئی اقسام کی فہرستوں کا مرکزی مجموعہ۔ اس میں صارف نام، پاس ورڈ، URLs، حساس ڈیٹا کے پیٹرن، فزنگ پے لوڈز، ویب شیلز اور بہت سی دیگر فہرست اقسام شامل ہیں۔ مقصد یہ ہے کہ سیکیورٹی ٹیسٹر اس ریپوزٹری کو نئی ٹیسٹنگ مشین پر کلون کر کے ہر ممکنہ ضرورت کی فہرست تک رسائی حاصل کر سکے۔
یہ پروجیکٹ Daniel Miessler، Jason Haddix، Ignacio Portal اور g0tmi1k کے ذریعے برقرار رکھا جاتا ہے۔
## انسٹالیشن
SecLists کئی طریقوں سے حاصل کی جا سکتی ہے:
- wget کے ذریعے ڈاؤن لوڈ کی گئی ZIP آرکائیو کے طور پر
- ایک shallow Git clone کے طور پر (کوئی commit history نہیں، تیز تر)
- history کے ساتھ مکمل Git clone کے طور پر
- Kali Linux پیکیج مینیجر کے ذریعے (`apt -y install seclists`)
- BlackArch کے ذریعے (`sudo pacman -S seclists`)
ریپوزٹری بڑی ہے، لہٰذا جب history کی ضرورت نہ ہو تو shallow cloning کی سفارش کی جاتی ہے۔
## مواد اور استعمال
یہ فہرستیں عام طور پر penetration testing، fuzzing، web application security assessments، content discovery، password brute-forcing اور اسی طرح کے سیکیورٹی کاموں کے لیے استعمال ہوتی ہیں۔ ریپوزٹری میں ایک `.bin` ڈائریکٹری بھی شامل ہے جس میں wordlist generators اور mutators موجود ہیں۔
## متعلقہ وسائل
README میں کئی مماثل پروجیکٹس کی فہرست دی گئی ہے، جن میں Assetnote Wordlists، fuzz.txt، FuzzDB، PayloadsAllTheThings، BiblePass اور SamLists شامل ہیں۔ اس میں wordlist ٹولز جیسے Cook، Wl، CeWL اور Genoveva کا بھی ذکر ہے۔
## تعاون اور لائسنسنگ
انتساب اور تعاون کی ہدایات CONTRIBUTORS.md اور CONTRIBUTING.md میں فراہم کی گئی ہیں۔ یہ پروجیکٹ MIT لائسنس کے تحت لائسنس یافتہ ہے۔
## سیکیورٹی نوٹ
README میں بتایا گیا ہے کہ ریپوزٹری ڈاؤن لوڈ کرنے سے antivirus یا anti-malware سافٹ ویئر کی طرف سے false-positive الارم آ سکتے ہیں، اور فائل پاتھ کو whitelist کرنے کی سفارش کی گئی ہے۔ یہ بھی مشورہ دیا گیا ہے کہ local file include attacks کے خطرے کی وجہ سے ان فائلوں کو کسی سرور یا دیگر اہم سسٹم پر محفوظ نہ رکھا جائے۔
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.