
مجموعة من البرامج المصممة للمساعدة في صيد الثغرات وتقييمات الأمن.
مجموعة من البرامج المصممة للمساعدة في صيد الثغرات وتقييمات الأمان
فقط لأنني سمعته لأول مرة هنا لذا اعتقدت أن هذه الكلمة التي لا معنى لها ستكون اسمًا مناسبًا لمستودع لا أعرف ماذا سأفعل به.
يحتوي هذا المستودع على نصوص برمجية كتبتها أو عدلت نصوصًا برمجية موجودة مسبقًا، وهي مفيدة في صيد الثغرات (Bug Bounty) وتقييمات الأمان للمواقع الإلكترونية.
Flumberbuckets هي أداة متعددة الخيوط لأتمتة البحث عن حاويات S3. في الواقع، حصلت على أول مكافأة ثغرة لي باستخدام هذا النص البرمجي، لذا قررت تطويره أكثر وجعله مفتوح المصدر بالكامل. بشكل أساسي، يأخذ Flumberbuckets كلمة كوسيطة، وينشئ قائمة ضخمة من أسماء الحاويات المحتملة، ثم يعثر على الحاويات الموجودة ويجري الاختبارات التي تريدها عليها. يوفر نظرة عامة بصرية جيدة عن الحاويات التي تم العثور عليها وأي أخطاء تكوين لديها.
Portboozle هو نص برمجي كتبته كبديل لـ masscan لأنه لم يعمل كما ينبغي على جهازي؛ لم يكن يُظهر المنافذ المفتوحة على الأهداف التي كنت أمسحها، بينما كان nmap يُظهرها بشكل صحيح. حاولت تغيير إعدادات masscan لكنه استمر في إظهار نتائج غير موثوقة، لذا قررت كتابة نصي الخاص لحل مشاكلي. أعلم أن هذا النص البرمجي لا يُضاهي سرعة masscan، لكنه مقبول بالنسبة لي لأنه على الأقل يُظهر جميع المنافذ المفتوحة. إذا كنت تواجه نفس المشكلة مع masscan، فقد تفوت بعض المنافذ المفتوحة؛ جرب تشغيل masscan و nmap على scanme.nmap.org وقارن النتائج.
إذا حصلت على مكافأة ثغرة باستخدام هذا النص البرمجي، فشاركني القصة؛ سأكون سعيدًا بمعرفة أن نصي كان مفيدًا لك. يمكنك التواصل معي على تويتر @fellchase
إذا كنت ترغب في شكري ماديًا أو التبرع لهذا المشروع، يمكنك فعل ذلك على paypal.me/fellchase. سأكون سعيدًا بسماع قصة مكافأة الثغرة الخاصة بك إذا حصلت على أي مكافأة باستخدام هذا النص البرمجي.