jerry-list
実際のバグバウンティハンティングを通じて構築・洗練されたキュレーション済みワードリストです。これは私が長期間個人的に使用してきたコレクションで、セキュリティコミュニティの助けとなるよう今回公開します。
これは何か
jerry-listはこのリポジトリのメインワードリストで、アクティブなバグバウンティハンティングで効果が証明された幅広いパス、パラメータ、エンドポイント、パターンをカバーしています。このリストのすべてのエントリは、自動生成や公開ソースの再利用ではなく、実際の関与経験によって形作られています。このリストは、私が複数のP1およびP2の発見を様々なプログラムで達成するのに役立ちました。
プライベートDNSワードリストも準備中です。そのリストは、従来のツールや公開ワードリストでは完全に見逃されるユニークなサブドメインを発見するのに大いに頼ってきたものです。整理が終わり次第、ここで公開します。
内容
| ファイル | 説明 | |---|---| | jerry-list.txt | ディレクトリ、パス、エンドポイントのファズィング用メインワードリスト | | jerry-dns.txt | DNSサブドメインワードリスト — 近日公開予定 |
使用法
標準的なファズィングツールで動作します。いくつかの簡単な例:
ffuf
ffuf -u https://target.com/FUZZ -w jerry-list.txt -mc 200,301,302,403,500gobuster
gobuster dir -u https://target.com -w jerry-list.txtsubfinder / DNSブルートフォース(DNSリストがドロップした後)
puredns brute target.com -w jerry-dns.txt結果
これらのワードリストは、私のバグバウンティの旅の中で複数のP1およびP2の脆弱性を発見するのに直接貢献しています。特にDNSリストは、影響の大きい発見につながるユニークなサブドメインを見つけるための最も一貫したツールの一つです。
今後の予定
- jerry-dns.txt — プライベートDNSワードリストの公開予定
- 実際に観測されたパラメータに基づくパラメータファジングリストの可能性
貢献について
これは個人的なリストのため、現時点ではプルリクエストは受け付けていません。このリストを使って役立つものを見つけたりバグを発見した場合は、スターを付けたり連絡をいただけると嬉しいです。
免責事項
これらのワードリストは、認可されたセキュリティテストおよびバグバウンティプログラムのみを対象としています。明確な許可を得た対象にのみ使用してください。著者は不正使用に関して責任を負いません。
著者
--Jerry1319
--- Tranlated By Open Ai Tx | Last indexed: 2026-07-23 ---