trickest/wordlists

ペネトレーション テストとバグバウンティで使うディレクトリ名・パスのワードリストを定期更新で提供します。

まとめ集自由に使える · MITセキュリティ難易度
1,8010 찜
207フォーク1Issue
デモ・公式サイトをひらくtrickest.com

中辛 の解説

オープンソース CMS・サーバー・フレームワークのリポジトリをクローンしてファイル パスを抽出し、ワードリストとして継続的に更新・提供するリソース集です。WordPress・Joomla・Drupal・Magento・Ghost・Tomcatの6つの技術について、フルパス版と各階層に分解した版の2種類をそろえています。また、上位100・1000・10000サイトの robots.txt から許可・禁止パスを収集したもの、バグバウンティ プログラムのサブドメイン約140万件、SSL証明書から抽出したクラウド資産のサブドメイン約94万件も用意されています。Trickest というワークフロー自動化サービスで生成・管理されており、ダウンロードして自分のツール(例: 対象ホストのディレクトリ探索、ドメイン列挙)に読み込みます。特別な設定や認証は不要で、テキスト ファイルとしてすぐに使えます。

こんなリポジトリです

こんなときに便利です

  • ペネトレーション テスト担当者が対象 Web サーバーのディレクトリ探索時に、WordPress・Drupal などの既知パスを辞書として活用する。
  • バグバウンティ ハンター が隠れたサブドメインを発見するため、SSL証明書や公開バウンティプログラムから抽出された約94万個のサブドメイン ワードリストで高速列挙を行う。
  • セキュリティ研究者が robots.txt の Disallow・Allow ディレクティブから生成された一覧で、企業サイトの意図的に隠された領域を特定する。

主な機能

複数 CMS・フレームワーク(WordPress、Drupal、Tomcat など)のファイルパス抽出と多層化ワードリスト提供。150以上のドメインの robots.txt パス集約および SSLサーフィング由来の約94万件サブドメイン。MIT ライセンスで継続更新、テキスト形式でセキュリティ スキャンツール へ直接統合可能。

ほかとの違い

オープンソース リポジトリのソースコードを自動抽出・処理し、ロボット排除ファイルや SSL 証明書データと組み合わせることで、実運用に即した生きたワードリストを定期更新で提供する点が差別化要因です。

食べた人たち

実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。

試食評 · 使った人のひとこと

まだ試食評がありません。使ってみたら、最初のひとことをどうぞ。

ほかのリポジトリの試食評を見る →

このリポジトリで作られたもの

🖋 完走を記録する

まだ完走の記録がありません。最初の一膳を記録してみませんか。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try trickest/wordlists

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

1,8017日間の増加数を計算するための比較データが不足しています

確認日時

使いやすさ · まねしやすいか

サンプル評点 34/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2022 年に作成

「セキュリティ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/trickest/wordlists.svg)](https://www.gitbap.com/r/trickest/wordlists)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る