
Un flujo de trabajo para recopilar correos electrónicos de divulgación responsable de uno o varios hosts determinados.
Es posible que hayas encontrado una vulnerabilidad en un host, pero dicho host/organización no tiene un programa activo en HackerOne o BugCrowd. Si este es el caso, ¡este flujo de trabajo es para ti! En términos generales, rastreará el sitio web y buscará cualquier correo electrónico relacionado con la seguridad al que puedas enviar tus hallazgos.
Este flujo de trabajo hará lo siguiente:
extractors:
- type: regex
part: body
regex:
- "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"
Nota:
-fs rdnecho domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent
Crea un nuevo archivo input.txt con una lista de dominios: 1 por línea
Luego ejecuta lo siguiente:
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt
Si tienes alguna pregunta, no dudes en contactarme a través de Signal o por correo electrónico: [email protected].
Si deseas apoyar mi trabajo, no dudes en hacer una donación a través de Buy Me a Coffee; tu apoyo significa mucho y es realmente apreciado.