Web Analytics

MINE-Wordlist

⭐ 96 stars Korean by hack2gather

jerry-list

실제 버그 바운티 헌팅을 통해 구축되고 다듬어진 엄선된 워드리스트입니다. 이는 제가 오랫동안 개인적으로 사용해온 컬렉션이며 이제 보안 커뮤니티를 돕기 위해 공개합니다.


이것이란

jerry-list는 이 저장소의 주요 워드리스트로서, 활동적인 버그 바운티 헌팅에서 효과가 입증된 다양한 경로, 매개변수, 엔드포인트, 패턴을 포괄합니다. 이 목록의 모든 항목은 단순한 자동 생성이나 재활용된 공개 소스가 아니라 실제 참여 경험에 의해 형성되었습니다. 이 리스트는 제가 여러 프로그램에서 P1 및 P2 발견을 여러 차례 달성하는 데 도움을 준 목록입니다.

개인용 DNS 워드리스트도 곧 공개됩니다. 이 목록은 대부분의 기존 도구와 공개 워드리스트가 완전히 놓치는 고유한 서브도메인을 발견하는 데 제가 크게 의존해온 것입니다. 정리되고 공개 준비가 완료되는 대로 여기서 발표할 예정입니다.


구성

| 파일 | 설명 | |---|---| | jerry-list.txt | 디렉터리, 경로, 엔드포인트 퍼징을 위한 주요 워드리스트 | | jerry-dns.txt | DNS 서브도메인 워드리스트 — 곧 공개 예정 |


사용법

표준 퍼징 도구와 함께 작동합니다. 몇 가지 빠른 예시:

ffuf

ffuf -u https://target.com/FUZZ -w jerry-list.txt -mc 200,301,302,403,500

고버스터

gobuster dir -u https://target.com -w jerry-list.txt

subfinder / DNS 무차별 대입 (dns 목록이 떨어지면 실행)

puredns brute target.com -w jerry-dns.txt


결과

이 단어 목록들은 버그 바운티 여정 내내 여러 P1 및 P2 취약점을 발견하는 데 직접적으로 기여했습니다. 특히 DNS 목록은 고유한 서브도메인을 찾아내는 데 가장 일관된 도구 중 하나로, 높은 영향도의 결과를 도출하는 데 도움을 주었습니다.


예정

---

기여

이 목록은 개인용이므로 현재 풀 리퀘스트를 받지 않습니다. 이 목록을 사용해 유용한 점을 발견하거나 버그를 찾았다면, 별을 눌러주시거나 연락해 주세요.


면책 조항

이 단어 목록들은 허가받은 보안 테스트 및 버그 바운티 프로그램 용도로만 사용됩니다. 명시적 허가를 받은 대상에 대해서만 사용하세요. 저자는 오용에 대해 책임지지 않습니다.


작성자

--Jerry1319

--- Tranlated By Open Ai Tx | Last indexed: 2026-07-23 ---