Dictionary-Of-Pentesting 收集一些常用的字典,用于渗透测试、SRC漏洞挖掘、爆破、Fuzzing等实战中。 收集以实用为原则。目前主要分类有认证类、文件路径类、端口类、域名类、无线类、正则类。 涉及的内容包含设备默认密码、文件路径、通用默认密码、HTTP参数、HTTP请求头、正则、应用服务默认密码、子域名、用户名、系统密码、Wifi密码等。 该项目计划持续收集,也欢迎大家一起来提交完善。 可直接提交PR,也可以提建议到issue。 该项目内容均来源于网络,感谢各位大佬们的共享精神和辛苦付出~ 来源(排名不分先后。目前还不全,会陆续完善) https://github.com/maurosoria/dirsearch https://github.com/dwisiswant0/awesome-oneliner-bugbounty https://github.com/internetwache/CT_subdomains https://github.com/lijiejie/subDomainsBrute https://github.com/shmilylty/OneForAll https://github.com/random-robbie/bruteforce-lists https://github.com/dwisiswant0/awesome-oneliner-bugbounty https://github.com/OfJAAH/KingOfBugBountyTips https://github.com/danielmiessler/SecLists https://github.com/TheKingOfDuck/fuzzDicts [https://github.com/NS-Sp4ce/Dict][https://github.com/NS-Sp4ce/Dict] https://github.com/s0md3v/Arjun