
ホストに脆弱性を発見したが、そのホスト/組織がHackerOneやBugCrowdでアクティブなプログラムを持っていない場合があります。そのような場合、このワークフローが役立ちます!大まかに言うと、ウェブサイトをクロールし、調査結果を提出できるセキュリティ関連のメールを探します。
このワークフローは以下を行います:
extractors:
- type: regex
part: body
regex:
- "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"
注記:
-fs rdnフラグを使用します。echo domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent
新しいinput.txtファイルを作成し、ドメインのリストを1行に1つずつ記入します。
次に以下を実行します:
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt
ご質問がある場合は、Signalまたはメール([email protected])でお気軽にお問い合わせください。
もし私の活動を支援したいと思われましたら、Buy Me a Coffee から寄付をお願いします。あなたの支援は大きな意味を持ち、心から感謝します!