
Un flusso di lavoro per raccogliere le email di divulgazione responsabile da uno o più host.
Potresti aver trovato una vulnerabilità su un host, ma l'host/organizzazione non ha un programma attivo su HackerOne o BugCrowd. Se è questo il caso, questo workflow fa per te! In sostanza, eseguirà il crawl del sito web e cercherà eventuali email relative alla sicurezza a cui poter inviare le tue segnalazioni.
Questo workflow svolgerà le seguenti operazioni:
extractors:
- type: regex
part: body
regex:
- "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"
Nota:
-fs rdnecho domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent
Crea un nuovo file input.txt con un elenco di domini - 1 per riga
Quindi esegui il seguente comando:
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt
Se hai domande, non esitare a contattarmi tramite Signal o via email: [email protected].
Se desideri supportare il mio lavoro, sentiti libero di fare una donazione tramite Buy Me a Coffee — il tuo supporto significa molto ed è davvero apprezzato!