
किसी दिए गए होस्ट(होस्टों) से जिम्मेदार प्रकटीकरण ईमेल एकत्र करने की एक कार्यप्रणाली।
हो सकता है कि आपको किसी होस्ट पर एक भेद्यता मिली हो, लेकिन उक्त होस्ट/संगठन के पास HackerOne या BugCrowd पर कोई सक्रिय प्रोग्राम नहीं है। यदि ऐसा है, तो यह वर्कफ़्लो आपके लिए है! मोटे तौर पर यह वेबसाइट को क्रॉल करेगा और किसी भी सुरक्षा-संबंधी ईमेल की तलाश करेगा, जिस पर आप अपने निष्कर्ष सबमिट कर सकते हैं।
यह वर्कफ़्लो निम्नलिखित कार्य करेगा:
extractors:
- type: regex
part: body
regex:
- "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"
नोट:
-fs rdn फ्लैग का उपयोग किया जाता हैecho domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent
डोमेन की सूची के साथ एक नया input.txt फ़ाइल बनाएं - प्रति पंक्ति 1
फिर निम्नलिखित चलाएं:
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt
यदि आपके कोई प्रश्न हैं, तो कृपया Signal के माध्यम से या ईमेल: [email protected] द्वारा मुझसे संपर्क करें।
यदि आप मेरे कार्य का समर्थन करना चाहते हैं, तो बेझिझक Buy Me a Coffee के माध्यम से दान करें — आपका समर्थन बहुत मायने रखता है और वास्तव में सराहा जाता है!