버그바운티 작업 중 사용되는 스크립트와 도구 모음입니다. 개인적인 용도로 만든 자동화 스크립트를 보관하는 곳이며, 가끔 공개 배포되기도 합니다.
연락처:
질문, 의견 또는 요청 사항이 있으면 제 X 계정에 게시물(DM 아님)을 남겨주세요. 최대한 응답하도록 하겠습니다.
https://x.com/thedawgyg
현재 도구:
- thc_recon.py - THC 하위 도메인 조회 API를 사용하여 주어진 IP/IP 범위/루트 도메인에 대한 하위 도메인을 가져오는 스크립트입니다.
- thc_livecheck.py - thc_recon.py의 보조 도구로, 생성된 도메인 목록을 가져와 해당 호스트에서 활성 웹 서버를 찾는 도구입니다.
예정된 도구:
- xss_hunter.py - Reflected XSS(및 향후 추가 취약점) 탐지를 돕기 위한 사이트 크롤러, 인덱서, 반사 파라미터 감지 도구입니다.
- ssrf_hunter.py - 자동화된 SSRF 탐지 도구입니다. 인증(Authenticated) 및 비인증(Unauthenticated) 스캔을 지원할 예정입니다. 단일 URL 또는 호스트 목록 파일을 입력으로 받습니다. 작업이 진행됨에 따라 더 많은 내용이 공지될 예정입니다.