
أداة OSINT للعثور على جهات اتصال من أجل الإبلاغ عن الثغرات الأمنية.
أداة OSINT للعثور على جهات الاتصال من أجل الإبلاغ عن الثغرات الأمنية.

تأكد من تثبيت حزمتي whois و jq.
$ git clone https://github.com/EdOverflow/contact.sh.git
$ cd contact.sh/
$ chmod u+x contact.sh
$ ./contact.sh -d google.com -c google
$ brew install gnu-sed --with-default-names
$ brew install jq
$ git clone https://github.com/EdOverflow/contact.sh.git
$ cd contact.sh/
$ chmod u+x contact.sh
$ ./contact.sh -d google.com -c google
$ ./contact.sh
_ _ __ _|_ _ _ _|_ _ |_
(_ (_)| | |_(_|(_ |_ o _> | |
---
by EdOverflow
[i] الوصف: أداة OSINT للعثور على جهات الاتصال من أجل الإبلاغ عن الثغرات الأمنية.
[i] الاستخدام: ./contact.sh [خيارات] استخدم -d لأسماء النطاقات (-d example.com)، و -c لاسم البائع (-c example)، و -f لقائمة من أسماء النطاقات في ملف (-f domains.txt)
[i] مثال: ./contact.sh -d google.com -c google
استخدم العلامة -d عند محاولة العثور على عناوين مرتبطة بنطاق. سترجع contact.sh "مستوى الثقة" بناءً على مصدر المعلومات المستردة. سيكون لملف security.txt الموجود على النطاق أولوية أعلى من حساب تويتر على موقع الشركة.
$ ./contact.sh -d google.com
تسمح لك العلامة -c بتحديد اسم الشركة.
$ ./contact.sh -c google
إذا كان اسم الشركة يحتوي على مسافات، تأكد من وضع الاسم بين علامتي اقتباس.
$ ./contact.sh -c "keeper security"
يمكنك التحقق من قائمة النطاقات باستخدام العلامة -f.
$ ./contact.sh -f domains.txt
للحصول على أفضل النتائج، قم بدمج كلا العلمين على النحو التالي:
$ ./contact.sh -d google.com -c google
contact.sh تلتزم بملف robots.txt الخاص بالهدف.
$ ./contact.sh -d linkedin.com
_ _ __ _|_ _ _ _|_ _ |_
(_ (_)| | |_(_|(_ |_ o _> | |
---
by EdOverflow
[+] البحث عن ملفات security.txt
| مستوى الثقة: ★ ★ ★
[!] ملف robots.txt لا يسمح بالزحف إلى هذا النطاق.
[+] التحقق من دليل HackerOne للنطاق
| مستوى الثقة: ★ ★ ★
https://hackerone.com/linkedin
أرحب بالمساهمات من الجمهور.
متتبع المشكلات هو القناة المفضلة لتقارير الأخطاء وطلبات الميزات.
يستخدم متتبع الأخطاء العديد من الملصقات للمساعدة في تنظيم وتحديد المشكلات.
استخدم بحث مشكلات GitHub — تحقق مما إذا كانت المشكلة قد تم الإبلاغ عنها بالفعل.