cewl收集信息生成字典

cewl收集信息生成字典

CeWL(Custom Word List generator)是一个用Ruby编写的工具,它可以从网页中抓取文字用来创建定制的字典文件。这个工具在渗透测试和安全评估中非常有用,尤其是在进行密码破解攻击时,可以利用目标网站自身的语言和术语来提高猜测密码的准确率。

主要功能

使用示例

基本的CeWL命令结构如下:

cewl [选项] <url>

其中,<url>是你希望CeWL分析的网站地址。这里是一些常用的选项:

例:

# 从example.com收集单词,创建一个字典文件custom_wordlist.txt,并设置单词的最小长度为5
cewl -w custom_wordlist.txt -m 5 http://example.com
# 不限制单词长度
cewl http://192.168.56.112 -w wordlist.txt