jerry-list
실제 버그 바운티 헌팅을 통해 구축되고 다듬어진 엄선된 워드리스트입니다. 이는 제가 오랫동안 개인적으로 사용해온 컬렉션이며 이제 보안 커뮤니티를 돕기 위해 공개합니다.
이것이란
jerry-list는 이 저장소의 주요 워드리스트로서, 활동적인 버그 바운티 헌팅에서 효과가 입증된 다양한 경로, 매개변수, 엔드포인트, 패턴을 포괄합니다. 이 목록의 모든 항목은 단순한 자동 생성이나 재활용된 공개 소스가 아니라 실제 참여 경험에 의해 형성되었습니다. 이 리스트는 제가 여러 프로그램에서 P1 및 P2 발견을 여러 차례 달성하는 데 도움을 준 목록입니다.
개인용 DNS 워드리스트도 곧 공개됩니다. 이 목록은 대부분의 기존 도구와 공개 워드리스트가 완전히 놓치는 고유한 서브도메인을 발견하는 데 제가 크게 의존해온 것입니다. 정리되고 공개 준비가 완료되는 대로 여기서 발표할 예정입니다.
구성
| 파일 | 설명 | |---|---| | jerry-list.txt | 디렉터리, 경로, 엔드포인트 퍼징을 위한 주요 워드리스트 | | jerry-dns.txt | DNS 서브도메인 워드리스트 — 곧 공개 예정 |
사용법
표준 퍼징 도구와 함께 작동합니다. 몇 가지 빠른 예시:
ffuf
ffuf -u https://target.com/FUZZ -w jerry-list.txt -mc 200,301,302,403,500고버스터
gobuster dir -u https://target.com -w jerry-list.txtsubfinder / DNS 무차별 대입 (dns 목록이 떨어지면 실행)
puredns brute target.com -w jerry-dns.txt결과
이 단어 목록들은 버그 바운티 여정 내내 여러 P1 및 P2 취약점을 발견하는 데 직접적으로 기여했습니다. 특히 DNS 목록은 고유한 서브도메인을 찾아내는 데 가장 일관된 도구 중 하나로, 높은 영향도의 결과를 도출하는 데 도움을 주었습니다.
예정
- jerry-dns.txt — 비공개 DNS 단어 목록 공개 예정
- 실제 관찰된 매개변수를 기반으로 한 파라미터 퍼징 목록 가능성
기여
이 목록은 개인용이므로 현재 풀 리퀘스트를 받지 않습니다. 이 목록을 사용해 유용한 점을 발견하거나 버그를 찾았다면, 별을 눌러주시거나 연락해 주세요.
면책 조항
이 단어 목록들은 허가받은 보안 테스트 및 버그 바운티 프로그램 용도로만 사용됩니다. 명시적 허가를 받은 대상에 대해서만 사용하세요. 저자는 오용에 대해 책임지지 않습니다.
작성자
--Jerry1319
--- Tranlated By Open Ai Tx | Last indexed: 2026-07-23 ---