/Dictionary-Of-Pentesting

Dictionary collection project such as Pentesing, Fuzzing, Bruteforce and BugBounty. 渗透测试、SRC漏洞挖掘、爆破、Fuzzing等字典收集项目。

Dictionary-Of-Pentesting

简介

收集一些常用的字典,用于渗透测试、SRC漏洞挖掘、爆破、Fuzzing等实战中。

收集以实用为原则。目前主要分类有认证类、文件路径类、端口类、域名类、无线类、正则类。

涉及的内容包含设备默认密码、文件路径、通用默认密码、HTTP参数、HTTP请求头、正则、应用服务默认密码、子域名、用户名、系统密码、Wifi密码等。

该项目计划持续收集,也欢迎感兴趣的大佬一起来完善。可直接提交PR,也可以提建议到issue。

更新记录

2020.09.30

  1. 增加常见可以RCE的端口

2020.09.29

  1. bugbounty oneliner rce

  2. 一些默认路径

  3. top 100k 密码字典

  4. top 5k 用户名字典

  5. 一些代码审计正则表达式

2020.09.27

  1. 增加cms识别指纹规则集,包含 fofa/Wappalyzer/WEBEYE/web中间件/开发语言 等众多指纹库内容

2020.09.22

  1. 修改swagger字典,添加5条路径

2020.09.21

  1. 增加3种类型密码字典,拼音、纯数字、键盘密码字典

  2. 增加scada 默认密码,硬编码等列表

2020.09.18

  1. 增加11k+用户名密码组合

2020.09.17

  1. 增加action后缀 top 100

  2. javascript 中on事件列表

  3. URL 16进制fuzz

2020.09.15

  1. 增加XXE bruteforce wordlist

  2. 增加sql备份文件名字典

  3. 删除重复的spring boot内容

2020.09.10

  1. 增加自己收集的webservices内容。包含webservices目录,文件名,拓展名。后续计划增加存在漏洞webservices路径内容

  2. readme中增加更新历史

2020.09.09

  1. 增加weblogic路径

  2. 增加swagger路径

  3. 增加graphql路径

  4. 增加spring-boot路径

  5. 去掉device/default_password_list.txt文件中的空行

2020.09.08

  1. 更新jsFileDict.txt字典,增加4个js文件名

2020.09.07

  1. 添加绕过ip限制的http请求投

  2. 修改readme.md

2020.08.29

  1. 增加常见设备、安全产品默认口令

  2. 增加一行命令的BugBounty tips

  3. 增加两处参数字典

  4. 增加bruteforce-lists的字典

  5. Readme 文件增加来源。逐渐完善。

2020.08.28

  1. 增加api路径

  2. 增加js文件路径

  3. 增加http请求参数

  4. 增加http请求参数值

2020.08.27

  1. 删除一些多余文件

  2. 精简Files下的dict的层级

  3. 增加DirBuster字典

  4. 增加spring boot actuator字典

2020.08.26

首次提交

todo

  • 文件名字、目录风格统一整理

  • 英文版本的readme

  • 网站指纹识别特征收集

  • 其他待添加

来源(排名不分先后。目前还不全,会陆续完善)

该项目内容均来源于网络或自己整理,感谢各位大佬们的共享精神和辛苦付出~