
أداة BigBountyRecon تستخدم 58 تقنية مختلفة باستخدام Google dorks المختلفة وأدوات مفتوحة المصدر لتسريع عملية الاستطلاع الأولي على المنظمة المستهدفة.
تستخدم أداة BigBountyRecon 58 تقنية مختلفة باستخدام أدوات Google Dorks المختلفة وأدوات مفتوحة المصدر لتسريع عملية الاستطلاع الأولي للمؤسسة المستهدفة. الاستطلاع هو أهم خطوة في أي اختبار اختراق أو عملية صيد أخطاء. فهو يوفر للمهاجم بعض المعرفة الأولية حول المؤسسة المستهدفة. علاوة على ذلك، سيكون مفيدًا في الحصول على رؤى حول عناصر التحكم الموجودة بالإضافة إلى بعض التقديرات التقريبية لمستوى نضج الأمان للمؤسسة المستهدفة.
يمكن استخدام هذه الأداة بالإضافة إلى منهجك المعتاد لصيد الأخطاء. الفكرة هي التحقق بسرعة وجمع المعلومات حول مؤسستك المستهدفة دون استثمار الوقت وحفظ هذه الصيغ. بالإضافة إلى ذلك، يمكن أن تساعدك في تحديد نهج نحو إيجاد بعض المكاسب السريعة على الهدف.
أي اقتراحات أو أفكار لهذه الأداة مرحب بها - فقط غرد لي على @ManiarViral

سرد الدلائل (Directory Listing): يساعد العثور على الدلائل المفتوحة باستخدام Google Dork على مؤسستك المستهدفة في فهم بنية الدليل على خادم الويب. قد يكشف عن معلومات حساسة أو يؤدي إلى إفشاء معلومات.
ملفات التكوين (Configuration Files): غالبًا ما تحتوي ملفات التكوين على معلومات حساسة مثل كلمات المرور المضمنة بشفرة ثابتة أو مواقع أقراص حساسة أو رموز API التي يمكن أن تساعدك في الحصول على وصول مميز إلى الموارد الداخلية.
ملفات قاعدة البيانات (Database Files): ملفات قاعدة البيانات هي ملفات بيانات تُستخدم لتخزين محتويات قاعدة البيانات بتنسيق منظم في ملف في جداول وحقول منفصلة. اعتمادًا على طبيعة تطبيق الويب، يمكن لهذه الملفات توفير الوصول إلى معلومات حساسة.
ووردبريس (WordPress): ووردبريس هو نظام إدارة محتوى مفتوح المصدر مكتوب بلغة PHP. يحتوي ووردبريس على آلاف الإضافات لبناء وتخصيص وتحسين مواقع الويب. هناك العديد من الثغرات الأمنية في هذه الإضافات. البحث عن ما يتعلق بووردبريس ...
ملفات السجل (Log Files): توفر ملفات السجل أحيانًا معلومات تفصيلية عن أنشطة المستخدمين في تطبيق معين. هذه الملفات جيدة للنظر إلى ملفات تعريف الارتباط للجلسة أو أنواع أخرى من الرموز.
ملفات النسخ الاحتياطي والملفات القديمة (Backup and Old Files): ملفات النسخ الاحتياطي هي نسخ أصلية من الأنظمة الحرجة. توفر هذه الوصول إلى المعلومات الشخصية القابلة للتحديد (PII) أو الوصول إلى سجلات حساسة.
صفحات تسجيل الدخول (Login Pages): من المهم للغاية تحديد صفحات تسجيل الدخول لمؤسستك المستهدفة لإجراء محاولات القوة العمياء أو تجربة بيانات الاعتماد الافتراضية للحصول على وصول إضافي إلى موارد المؤسسة.
أخطاء SQL (SQL Errors): تسرب أخطاء SQL معلومات حساسة عن الأنظمة الخلفية. يمكن أن يساعد هذا في إجراء تعداد على أنواع قواعد البيانات ومعرفة ما إذا كان التطبيق عرضة للهجمات المتعلقة بالتحقق من صحة الإدخال مثل حقن SQL.
ملفات تكوين Apache (Apache Config Files): يتم تكوين خادم Apache HTTP عن طريق وضع التوجيهات في ملفات تكوين نص عادي. عادة ما يسمى ملف التكوين الرئيسي httpd.conf. بالإضافة إلى ذلك، يمكن إضافة ملفات تكوين أخرى باستخدام توجيه Include، ويمكن استخدام أحرف البدل لتضمين العديد من ملفات التكوين. يمكن وضع أي توجيه في أي من ملفات التكوين هذه. اعتمادًا على الإدخالات في ملفات التكوين هذه، قد تكشف عن سلاسل اتصال قاعدة البيانات واسم المستخدم وكلمات المرور والعمليات الداخلية والمكتبات المستخدمة والمرجعية ومنطق الأعمال للتطبيق.
ملف Robots.txt (Robots.txt File): يوجه ملف robots.txt روبوتات الويب لكيفية الزحف إلى الصفحات على موقعها. اعتمادًا على محتوى الملف، قد يكتشف المهاجم أدلة وملفات مخفية.
DomainEye: DomainEye هي أداة فحص المجال/المضيف التي تمتلك أكبر قواعد بيانات المجالات. تقدم خدمات مثل Whois العكسي، والبحث العكسي عن IP، بالإضافة إلى NS و MX العكسيين.
المستندات المكشوفة للعموم (Publicly Exposed Documents): يمكن استخدام هذه المستندات لاستخراج معلومات البيانات الوصفية.
phpinfo(): عرض phpinfo() بمفرده ليس بالضرورة خطرًا، ولكن بالاقتران مع ثغرات أخرى يمكن أن يؤدي إلى اختراق موقعك. بالإضافة إلى ذلك، يمكن لإصدارات الوحدات أن تجعل حياة المهاجمين أسهل عند استهداف التطبيق باستخدام استغلالات تم اكتشافها حديثًا.
إيجاد الباب الخلفي (Finding Backdoors): يمكن أن يساعد هذا في تحديد تشويهات موقع الويب أو مشكلات اختطاف الخادم. من خلال استغلال ثغرة إعادة التوجيه المفتوحة على تطبيق الويب الموثوق، يمكن للمهاجم إعادة توجيه الضحايا إلى صفحة تصيد.
ملفات التثبيت/الإعداد (Install/Setup Files): تسمح هذه الملفات للمهاجم بإجراء تعداد على المؤسسة المستهدفة. يمكن أن تساعد المعلومات التي تم جمعها باستخدام هذه الملفات في اكتشاف تفاصيل الإصدار والتي يمكن بعد ذلك استخدامها لتنفيذ الاستغلال المستهدف.
إعادة التوجيه المفتوحة (Open Redirects): من خلال هذه، ننظر إلى معلمات مختلفة معروفة بأنها عرضة لمشكلات إعادة التوجيه المفتوحة.
Apache Struts RCE: يمكن أن يسمح استغلال ثغرة RCE بنجاح للمهاجم بتشغيل برامج عشوائية. هنا، نبحث عن ملفات ذات امتدادات ".action" أو ".do".
التعرض لجهة خارجية (3rd Party Exposure): هنا نبحث عن تعرض المعلومات على مواقع الطرف الثالث مثل Codebeautify و Codeshare و Codepen.
التحقق من رؤوس الأمان (Check Security Headers): حدد بسرعة ما إذا كان الموقع المستهدف يستخدم رؤوسًا متعلقة بالأمان في استجابة الخادم.
GitLab: ابحث بسرعة عن معلومات حساسة على GitLab.
إيجاد إدخالات Pastebin (Find Pastebin Entries): يعرض لك النتائج المتعلقة بالمؤسسة المستهدفة على موقع Pastebin. قد تكون هذه كلمات مرور أو أي معلومات حساسة أخرى تتعلق بالمؤسسة المستهدفة.
الموظفون على LINKEDIN: تحديد أسماء الموظفين على LinkedIn يمكن أن يساعدك في بناء قائمة بأسماء المستخدمين عندما يتعلق الأمر بهجوم رش كلمات المرور.
.HTACCESS / الملفات الحساسة (.HTACCESS / Sensitive Files): ابحث عن تعرض الملفات الحساسة. قد يشير هذا إلى سوء تكوين الخادم.
إيجاد النطاقات الفرعية (Find Subdomains): تساعدك النطاقات الفرعية في توسيع سطح الهجوم على المؤسسة المستهدفة. هناك العديد من الأدوات المتاحة لأتمتة عملية تعداد النطاقات الفرعية.
إيجاد النطاقات الفرعية الفرعية (Find Sub-Subdomains): حدد النطاقات الفرعية الفرعية على المؤسسة المستهدفة باستخدام Google Dork.
إيجاد التعرض المتعلق بووردبريس (Find WordPress related exposure): يساعدك التعرض المتعلق بووردبريس في الحصول على الوصول إلى الملفات والمجلدات الحساسة.
BitBucket & Atlassian: تسرب شفرة المصدر، وبيانات الاعتماد المضمنة بشفرة ثابتة، والوصول إلى البنية التحتية السحابية.
PassiveTotal: PassiveTotal هي أداة رائعة لإجراء التحقيقات في التهديدات. باستخدام BigBountyRecon، سنستخدم PassiveTotal لتحديد النطاقات الفرعية على معلومات الهدف.
Stackoverflow: تعرض شفرة المصدر أو أي أسئلة متعلقة بتقنية معينة مذكورة على Stackoverflow.
إيجاد التعرض المتعلق بووردبريس باستخدام Wayback Machine: ابحث عن ملفات WordPress المؤرشفة باستخدام WaybackMachine.
GitHub: ابحث بسرعة عن معلومات حساسة على GitHub.
OpenBugBounty: ابحث عن مشكلات الأمان المكشوفة للعموم على موقع OpenBugBounty.
Reddit: معلومات حول المؤسسة المعينة على منصة Reddit.
Crossdomain.xml: ابحث عن ملفات crossdomain.xml سيئة التكوين على المؤسسة المستهدفة.
ThreatCrowd: محرك بحث عن التهديدات، لكننا سنستخدم هذا لتحديد نطاقات فرعية إضافية.
مجلد .git (.git Folder): تعرض شفرة المصدر. من الممكن تنزيل محتوى المستودع بأكمله إذا كان قابلاً للوصول.
YouTube: ابحث عن أي أخبار حديثة على Youtube.
Digitalocean Spaces: Spaces هي خدمة تخزين كائنات متوافقة مع S3 تتيح لك تخزين وتقديم كميات كبيرة من البيانات. سنبحث عن أي تعرض للبيانات.
ملف .SWF (Google): Flash ميت. سنستخدم Google Dorks للبحث عن إصدارات أقدم من فلاش .swf التي تحتوي على ثغرات.
ملف .SWF (Yandex): Flash ميت. سنستخدم Yandex للبحث عن إصدارات أقدم من فلاش .swf التي تحتوي على ثغرات.
ملف .SWF (Wayback Machine): Flash ميت. سنستخدم WaybackMachine للبحث عن إصدارات أقدم من فلاش .swf التي تحتوي على ثغرات.
Wayback Machine: ابحث عن الملفات المؤرشفة للوصول إلى الملفات القديمة.
البحث العكسي عن IP (Reverse IP Lookup): يتيح لك البحث العكسي عن IP اكتشاف جميع أسماء النطاقات المستضافة على أي عنوان IP معين. سيساعدك هذا في استكشاف سطح الهجوم لمؤسسة مستهدفة.
Traefik: ابحث عن موجه حافة مفتوح المصدر لواجهة غير مصادق عليها تعرض الخدمات الداخلية.
التخزين السحابي والدلاء (Cloud Storage and Buckets): Google CSE لمختلف التخزينات السحابية - aws، digitalocean، backblaze، wasabi، rackspace، dropbox، ibm، azure، dreamhost، linode، gcp، box، mailru.
دلاء s3 (s3 Buckets): دلاء s3 مفتوحة.
PublicWWW: يقوم محرك بحث شفرة المصدر بفهرسة محتوى أكثر من 200 مليون موقع ويب ويوفر واجهة استعلام تتيح للمتصل العثور على أي مقتطف أبجدي رقمي أو توقيع أو كلمة رئيسية في رمز 'HTML' و 'JavaScript' و 'CSS' لصفحات الويب.
Censys (IPv4, Domains & Certs): محرك بحث لإيجاد أجهزة الإنترنت. سنستخدم هذا للبحث عن نطاقات فرعية إضافية باستخدام نقاط نهاية مختلفة على Censys.
Shodan: محرك بحث للأجهزة المتصلة بالإنترنت.
SharePoint RCE: ابحث عن نقطة نهاية متعلقة بـ CVE-2020-0646 SharePoint RCE.
نقاط نهاية API (API Endpoints): ابحث عن ملفات WSDL.
بحث Gist (Gist Searches): ابحث بسرعة عن معلومات حساسة في لصقات Gist.
سجلات CT (CT Logs): شفافية الشهادة (CT) هي معيار أمان إنترنت وإطار عمل مفتوح المصدر لمراقبة وتدقيق الشهادات الرقمية. سنستخدم للبحث عن نطاقات فرعية إضافية لمؤسسة مستهدفة.
تسرب كلمة المرور (Password Leak): ابحث عن كلمات مرور نصية عادية للموظفين الداخليين مكشوفة في تسريبات مختلفة.
ما هو CMS (What CMS): حدد إصدار ونوع CMS المستخدم من قبل مؤسسة مستهدفة للتعداد المستهدف والبحث عن الاستغلالات.
البحث عن كلمات مرور نصية عادية لمؤسسة مستهدفة:

البحث عن النطاقات الفرعية ومعلومات أخرى مثيرة للاهتمام حول المؤسسة المستهدفة:

العثور على الأصول المتعلقة بـ Apache Struts:

التحقق مما إذا كان عنوان URL يحتوي على امتداد ".do":

الخطوة 1: قم بتنزيل الملف من قسم الإصدارات: https://github.com/Viralmaniar/BigBountyRecon/releases/download/v0.1/BigBountyRecon.exe
الخطوة 2: قم بتشغيل ملف EXE
الخطوة 3: أدخل المجال المستهدف
الخطوة 4: انقر على الأزرار المختلفة في الأداة للعثور على المعلومات
الخطوة 5: في حالة ظهور كابتشا من Google، ما عليك سوى النقر على اللغز والمضي قدمًا
تويتر: https://twitter.com/maniarviral
لينكد إن: https://au.linkedin.com/in/viralmaniar
جدول تم الحصول عليه من: https://exposingtheinvisible.org/guides/google-dorking/
فيما يلي جدول يحتوي على dorks الممكنة لمحركات البحث المختلفة.

هذا العمل مرخص بموجب رخصة المشاع الإبداعي نسب المصنف 4.0 الدولية.
هل تريد المساهمة؟ يرجى عمل Fork لها وإرسال طلب سحب.
أي اقتراحات أو أفكار لهذه الأداة مرحب بها - فقط غرد لي على @ManiarViral
| Dork | الوصف | DuckDuckGo | Yahoo | Bing |
|---|
| cache:[url] | يعرض إصدار صفحة الويب من ذاكرة التخزين المؤقت لمحرك البحث. | ✓ | |||
| related:[url] | يعثر على صفحات ويب مشابهة لصفحة الويب المحددة. | ✓ | |||
| info:[url] | يقدم بعض المعلومات التي لدى Google حول صفحة ويب، بما في ذلك الصفحات المشابهة، والنسخة المخزنة مؤقتًا من الصفحة، والمواقع التي ترتبط بالصفحة. | ✓ | |||
| site:[url] | يعثر على الصفحات فقط داخل نطاق معين وجميع نطاقاته الفرعية. | ✓ | ✓ | ✓ | ✓ |
| intitle:[text] or allintitle:[text] | يعثر على الصفحات التي تتضمن كلمة رئيسية محددة كجزء من علامة العنوان المفهرسة. يجب تضمين مسافة بين النقطتين والاستعلام لكي يعمل المشغل في Bing. | ✓ | ✓ | ✓ | ✓ |
| allinurl:[text] | يعثر على الصفحات التي تتضمن كلمة رئيسية محددة كجزء من عناوين URL المفهرسة الخاصة بها. | ✓ | |||
| meta:[text] | يعثر على الصفحات التي تحتوي على الكلمة الرئيسية المحددة في علامات meta. | ||||
| filetype:[امتداد الملف] | يبحث عن أنواع ملفات محددة. | ✓ | ✓ | ✓ | |
| intext:[text], allintext:[text], inbody:[text] | يبحث في نص الصفحة. بالنسبة لـ Bing و Yahoo، الاستعلام هو inbody:[text]. بالنسبة لـ DuckDuckGo، الاستعلام هو intext:[text]. بالنسبة لـ Google، يمكن استخدام intext:[text] أو allintext:[text]. | ✓ | ✓ | ✓ | |
| inanchor:[text] | يبحث في نص الرابط النصي للرابط. | ✓ | |||
| location:[رمز ISO] or loc:[رمز ISO], region:[رمز المنطقة] | يبحث عن منطقة محددة. بالنسبة لـ Bing استخدم location:[رمز ISO] أو loc:[رمز ISO] وبالنسبة لـ DuckDuckGo استخدم region:[رمز ISO]. رمز موقع ISO هو رمز قصير لبلد، على سبيل المثال مصر هي eg والولايات المتحدة هي us. https://en.wikipedia.org/wiki/ISO_3166-1 | ✓ | ✓ | ||
| contains:[text] | يحدد المواقع التي تحتوي على روابط لأنواع الملفات المحددة (على سبيل المثال contains:pdf) | ✓ | |||
| altloc:[رمز ISO] | يبحث عن موقع بالإضافة إلى الموقع المحدد بلغة الموقع (على سبيل المثال pt-us أو en-us) | ✓ | |||
| feed:[نوع التغذية، مثلاً rss] | يعثر على تغذية RSS متعلقة بمصطلح البحث | ✓ | ✓ | ✓ | |
| hasfeed:[url] | يعثر على صفحات ويب تحتوي على كل من المصطلح أو المصطلحات التي تبحث عنها وتغذية RSS أو Atom واحدة أو أكثر. | ✓ | ✓ | ✓ | |
| ip:[عنوان IP] | يعثر على المواقع المستضافة بواسطة عنوان IP محدد | ✓ | ✓ | ||
| language:[رمز اللغة] | يعيد مواقع الويب التي تطابق مصطلح البحث بلغة محددة | ✓ | ✓ | ||
| book:[عنوان] | يبحث عن عناوين كتب متعلقة بالكلمات الرئيسية | ✓ | |||
| maps:[موقع] | يبحث عن خرائط متعلقة بالكلمات الرئيسية | ✓ | |||
| linkfromdomain:[url] | يعرض مواقع الويب التي يتم ذكر روابطها في عنوان URL المحدد (مع وجود أخطاء) | ✓ |