
Un outil OSINT pour trouver des contacts afin de signaler des vulnérabilités de sécurité.
Un outil OSINT pour trouver des contacts afin de signaler des vulnérabilités de sécurité.

Assurez-vous d'avoir installé les paquets whois et jq.
$ git clone https://github.com/EdOverflow/contact.sh.git
$ cd contact.sh/
$ chmod u+x contact.sh
$ ./contact.sh -d google.com -c google
$ brew install gnu-sed --with-default-names
$ brew install jq
$ git clone https://github.com/EdOverflow/contact.sh.git
$ cd contact.sh/
$ chmod u+x contact.sh
$ ./contact.sh -d google.com -c google
$ ./contact.sh
_ _ __ _|_ _ _ _|_ _ |_
(_ (_)| | |_(_|(_ |_ o _> | |
---
by EdOverflow
[i] Description: An OSINT tool to find contacts in order to report security vulnerabilities.
[i] Usage: ./contact.sh [Options] use -d for hostnames (-d example.com), -c for vendor name (-c example), and -f for a list of hostnames in a file (-f domains.txt)
[i] Example: ./contact.sh -d google.com -c google
Utilisez le drapeau -d lorsque vous essayez de trouver des adresses liées à un domaine. contact.sh renverra un « Niveau de confiance » basé sur la source des informations récupérées. Un fichier security.txt situé sur le domaine aura une priorité plus élevée qu'un compte Twitter sur le site web de l'entreprise.
$ ./contact.sh -d google.com
Le drapeau -c vous permet de spécifier le nom de l'entreprise.
$ ./contact.sh -c google
Si le nom de l'entreprise contient des espaces, assurez-vous de placer le nom entre guillemets.
$ ./contact.sh -c "keeper security"
Vous pouvez vérifier une liste de domaines en utilisant le drapeau -f.
$ ./contact.sh -f domains.txt
Pour de meilleurs résultats, combinez les deux drapeaux comme suit :
$ ./contact.sh -d google.com -c google
contact.sh respecte le fichier robots.txt de la cible.
$ ./contact.sh -d linkedin.com
_ _ __ _|_ _ _ _|_ _ |_
(_ (_)| | |_(_|(_ |_ o _> | |
---
by EdOverflow
[+] Finding security.txt files
| Confidence level: ★ ★ ★
[!] The robots.txt file does not permit crawling this hostname.
[+] Checking HackerOne's directory for hostname
| Confidence level: ★ ★ ★
https://hackerone.com/linkedin
Je salue les contributions du public.
Le suivi des problèmes est le canal privilégié pour les rapports de bogues et les demandes de fonctionnalités.
Le suivi des bogues utilise plusieurs étiquettes pour aider à organiser et identifier les problèmes.
Utilisez la recherche de problèmes GitHub — vérifiez si le problème a déjà été signalé.