
Suite de programmes conçue pour aider à la chasse aux bogues et aux évaluations de sécurité.
Suite de programmes destinés à aider à la chasse aux bugs et aux évaluations de sécurité
Juste parce que je l'ai entendu pour la première fois ici donc j'ai pensé que ce mot sans signification conviendrait comme nom pour un dépôt dont je ne sais pas quoi faire.
Ce dépôt contient des scripts que j'ai écrits ou modifiés à partir d'autres scripts préexistants, utiles pour la chasse aux bugs (Bug Bounty) et les évaluations de sécurité de sites web.
Flumberbuckets est un outil multi-threadé pour automatiser la chasse aux buckets S3. J'ai en fait obtenu ma première prime grâce à ce script, j'ai donc décidé de le développer davantage et de le rendre plus open source. Essentiellement, flumberbuckets prend un mot comme argument, crée une énorme liste de noms de buckets possibles, puis trouve les buckets qui existent et effectue les tests que vous souhaitez sur ces buckets. Il fournit un bon aperçu visuel des buckets trouvés et des mauvaises configurations qu'ils présentent.
Portboozle est un script que j'ai écrit comme substitut à masscan car il ne fonctionnait pas comme prévu sur ma machine : il n'affichait pas les ports ouverts sur les cibles que je scannais, alors que nmap les affichait correctement. J'ai essayé de modifier la configuration de masscan mais il affichait toujours des résultats peu fiables, j'ai donc décidé d'écrire mon propre script pour résoudre mes problèmes. Je sais que ce script ne rivalise pas avec la vitesse de masscan mais cela me convient car au moins il montre tous les ports ouverts. Si vous rencontrez le même problème avec masscan, vous pourriez manquer certains ports ouverts ; essayez d'exécuter masscan et nmap sur scanme.nmap.org et comparez les résultats.
Si vous avez gagné une prime grâce à l'utilisation de ce script, partagez votre histoire avec moi, je serai ravi d'apprendre que mon script vous a été utile. Vous pouvez me contacter sur Twitter @fellchase
Si vous souhaitez me remercier financièrement ou faire un don à ce projet, vous pouvez le faire sur paypal.me/fellchase. Je serai ravi d'entendre votre histoire de bug bounty si vous avez obtenu une prime avec ce script.