
سير عمل لجمع رسائل البريد الإلكتروني الخاصة بالإفصاح المسؤول من مضيف (أو مضيفين) معيّن.
ربما اكتشفت ثغرة على مضيف معيّن، لكن هذا المضيف/المؤسسة لا يملك برنامجاً نشطاً على HackerOne أو BugCrowd. إذا كان هذا هو الحال، فهذا الـ workflow مصمم لك! بشكل عام، سيزحف (crawl) الموقع الإلكتروني ويبحث عن أي رسائل بريد إلكتروني متعلقة بالأمان يمكنك إرسال نتائجك إليها.
سيقوم هذا الـ workflow بما يلي:
extractors:
- type: regex
part: body
regex:
- "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"
ملاحظة:
-fs rdnecho domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent
أنشئ ملف input.txt جديد يحتوي على قائمة بالنطاقات - نطاق واحد في كل سطر
ثم نفّذ ما يلي:
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt
إذا كانت لديك أي أسئلة، فلا تتردد في التواصل معي عبر Signal أو عبر البريد الإلكتروني: [email protected].
إذا كنت ترغب في دعم عملي، لا تتردد في التبرع عبر Buy Me a Coffee — دعمك يعني لي الكثير وأنا ممتن له حقاً!