Web Analytics

MINE-Wordlist

⭐ 96 stars Japanese by hack2gather

jerry-list

実際のバグバウンティハンティングを通じて構築・洗練されたキュレーション済みワードリストです。これは私が長期間個人的に使用してきたコレクションで、セキュリティコミュニティの助けとなるよう今回公開します。


これは何か

jerry-listはこのリポジトリのメインワードリストで、アクティブなバグバウンティハンティングで効果が証明された幅広いパス、パラメータ、エンドポイント、パターンをカバーしています。このリストのすべてのエントリは、自動生成や公開ソースの再利用ではなく、実際の関与経験によって形作られています。このリストは、私が複数のP1およびP2の発見を様々なプログラムで達成するのに役立ちました。

プライベートDNSワードリストも準備中です。そのリストは、従来のツールや公開ワードリストでは完全に見逃されるユニークなサブドメインを発見するのに大いに頼ってきたものです。整理が終わり次第、ここで公開します。


内容

| ファイル | 説明 | |---|---| | jerry-list.txt | ディレクトリ、パス、エンドポイントのファズィング用メインワードリスト | | jerry-dns.txt | DNSサブドメインワードリスト — 近日公開予定 |


使用法

標準的なファズィングツールで動作します。いくつかの簡単な例:

ffuf

ffuf -u https://target.com/FUZZ -w jerry-list.txt -mc 200,301,302,403,500

gobuster

gobuster dir -u https://target.com -w jerry-list.txt

subfinder / DNSブルートフォース(DNSリストがドロップした後)

puredns brute target.com -w jerry-dns.txt


結果

これらのワードリストは、私のバグバウンティの旅の中で複数のP1およびP2の脆弱性を発見するのに直接貢献しています。特にDNSリストは、影響の大きい発見につながるユニークなサブドメインを見つけるための最も一貫したツールの一つです。


今後の予定

---

貢献について

これは個人的なリストのため、現時点ではプルリクエストは受け付けていません。このリストを使って役立つものを見つけたりバグを発見した場合は、スターを付けたり連絡をいただけると嬉しいです。


免責事項

これらのワードリストは、認可されたセキュリティテストおよびバグバウンティプログラムのみを対象としています。明確な許可を得た対象にのみ使用してください。著者は不正使用に関して責任を負いません。


著者

--Jerry1319

--- Tranlated By Open Ai Tx | Last indexed: 2026-07-23 ---