CMS·서버·프레임워크 소스 코드에서 추출한 경로 목록과 robots.txt 수집 단어 모음
중간맛 분석
보안 진단 도구에 연결할 단어 목록을 제공하는 자료 모음입니다. 먼저 공개 소스 코드(WordPress·Joomla·Drupal·Magento·Ghost·Tomcat)를 자동으로 복제해 파일 경로를 추출하고, 상위 웹사이트의 robots.txt 파일을 수집한 뒤 Trickest 작업 순서로 처리해 이 저장소에 올립니다. 각 CMS마다 전체 경로 목록과 경로의 모든 폴더 단계를 포함한 확장 목록 두 가지 버전이 있어, 서로 다른 디렉터리 구조에 대응할 수 있습니다. 또한 버그 바운티 프로그램과 클라우드 SSL 인증서에서 모은 140만 개 이상의 서브도메인도 포함합니다. 설치 불필요, 텍스트 파일을 다운로드해 보안 진단 도구의 입력으로 사용하는 단계입니다.
이런 레포예요
이럴 때 쓰면 좋아요
- 침투 테스터가 WordPress·Drupal 같은 CMS 기반 웹사이트를 진단할 때 공개 소스 경로 목록을 다운로드해 디렉터리 탐색 도구에 전달
- 버그 바운티 참가자가 상위 웹사이트의 robots.txt에서 공개된 경로를 수집한 목록으로 숨겨진 엔드포인트를 빠르게 발견
- 보안 연구자가 클라우드 인증서에서 추출한 140만 개 서브도메인 목록으로 대규모 자산 재귀 탐색을 수행
핵심 기능
대안 대비 차별점
공개 저장소를 자동으로 분석해 생성하고 정기적으로 업데이트되므로, 수동으로 유지되는 일반 단어 목록보다 최신 소스 코드의 실제 경로를 반영합니다.
먹어본 사람들
실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.
이 레포, 해먹는 법
처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.
깃밥트라이로 맛보기
받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.
터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.
npx gitbap-try trickest/wordlists
Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →
별 추이 · 7일
확인 시각
활용성 · 따라 만들기 좋은가
- 관대한 라이선스
- 테스트 있음
- 예제 디렉토리
- 최근 활동
- AGENTS.md
- llms.txt
- 템플릿
🟢 최근 활동 있음 · 2022년 생성
「보안」 이런 레포, 매주 받아보실래요?
매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.
내 레포인가요? README에 깃밥 배지 달기
[](https://www.gitbap.com/r/trickest/wordlists)🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법
깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.
클로드 설정 → 커넥터에 이 주소를 붙여넣기.
https://www.gitbap.com/api/mcp플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI가 README 기반으로 요약했습니다 · 원문 보기