sudo apt install seclists
这些文件包含了用于安全测试和渗透测试的单词列表、密码、URL模式等。这些列表是由安全研究人员和渗透测试者使用的,用于帮助他们在测试网络和系统安全性时生成可能的用户名、密码、SQL注入payloads、目录结构
seclists
目录中可能包含以下类型的文件:
- Usernames: 包含常见的用户名列表,用于在暴力破解攻击中尝试登录。
- Passwords: 包含常见的密码列表,同样用于暴力破解攻击。
- File-Names: 包含常见的文件名和目录名,用于目录遍历攻击的测试。
- Common-Vulns: 包含常见的漏洞名称,用于漏洞扫描和测试。
- SQL-Inj: 包含用于SQL注入测试的payloads和测试字符串。
tree -d /usr/share/seclists
/usr/share/seclists
├── Discovery
│ ├── DNS
│ ├── File-System
│ ├── Infrastructure
│ ├── Mainframe
│ ├── SNMP
│ ├── Variables
│ └── Web-Content
│ ├── api
│ ├── BurpSuite-ParamMiner
│ ├── CMS
│ │ └── trickest-cms-wordlist
│ ├── Domino-Hunter
│ ├── dutch
│ │ └── new
│ ├── SVNDigger
│ │ ├── cat
│ │ │ ├── Conf
│ │ │ ├── Database
│ │ │ ├── Language
│ │ │ └── Project
│ │ └── context
│ ├── trickest-robots-disallowed-wordlists
│ ├── URLs
│ └── Web-Services
├── Fuzzing
│ ├── 403
│ ├── Amounts
│ ├── Databases
│ ├── LFI
│ ├── Polyglots
│ ├── SQLi
│ ├── User-Agents
│ │ ├── hardware-type-specific
│ │ ├── layout-engine-name
│ │ ├── operating-platform
│ │ ├── operating-system-name
│ │ ├── software-name
│ │ └── software-type-specific
│ └── XSS
│ ├── human-friendly
│ └── robot-friendly
├── IOCs
├── Miscellaneous
│ ├── EFF-Dice
│ ├── list-of-swear-words
│ ├── Moby-Project
│ │ ├── Moby-Language-II
│ │ ├── Moby-Thesaurus-II
│ │ └── Moby-Words-II
│ ├── n0kovo_danish-wordlists
│ ├── security-question-answers
│ │ ├── us-colleges
│ │ ├── us-private-schools
│ │ └── us-public-schools
│ ├── source-code
│ │ └── c-linux
│ └── web
│ └── http-request-headers
├── Passwords
│ ├── BiblePass
│ ├── Books
│ ├── Common-Credentials
│ ├── Cracked-Hashes
│ ├── Default-Credentials
│ ├── Honeypot-Captures
│ ├── Keyboard-Walks
│ ├── Leaked-Databases
│ ├── Malware
│ ├── Permutations
│ ├── php-hashes
│ │ ├── floating_comp
│ │ ├── plaintext
│ │ ├── pre-hashed
│ │ └── truncated
│ ├── Software
│ ├── WiFi-WPA
│ └── Wikipedia
├── Pattern-Matching
│ └── Source-Code-(PHP)
├── Payloads
│ ├── Anti-Virus
│ ├── File-Names
│ │ ├── exec
│ │ └── null-byte
│ ├── Flash
│ ├── Images
│ ├── Zip-Bombs
│ └── Zip-Traversal
├── Usernames
│ ├── Honeypot-Captures
│ └── Names
└── Web-Shells
├── CFM
├── FuzzDB
├── JSP
├── laudanum-1.0
│ ├── asp
│ ├── aspx
│ ├── cfm
│ ├── jsp
│ │ └── warfiles
│ │ ├── META-INF
│ │ └── WEB-INF
│ ├── php
│ └── wordpress
│ └── templates
├── Magento
├── PHP
├── Vtiger
│ ├── languages
│ │ └── en_us
│ │ └── Settings
│ ├── modules
│ │ └── VtigerVulnPlugin
│ │ └── actions
│ └── settings
│ └── actions
└── WordPress