
보안 취약점을 보고하기 위해 연락처를 찾는 OSINT 도구입니다.
보안 취약점을 보고하기 위해 연락처를 찾는 OSINT 도구입니다.

whois와 jq 패키지가 설치되어 있는지 확인하세요.
$ git clone https://github.com/EdOverflow/contact.sh.git
$ cd contact.sh/
$ chmod u+x contact.sh
$ ./contact.sh -d google.com -c google
$ brew install gnu-sed --with-default-names
$ brew install jq
$ git clone https://github.com/EdOverflow/contact.sh.git
$ cd contact.sh/
$ chmod u+x contact.sh
$ ./contact.sh -d google.com -c google
$ ./contact.sh
_ _ __ _|_ _ _ _|_ _ |_
(_ (_)| | |_(_|(_ |_ o _> | |
---
by EdOverflow
[i] 설명: 보안 취약점을 보고하기 위해 연락처를 찾는 OSINT 도구입니다.
[i] 사용법: ./contact.sh [옵션] 호스트 이름에는 -d (예: -d example.com), 공급업체 이름에는 -c (예: -c example), 파일에 있는 호스트 이름 목록에는 -f (예: -f domains.txt)를 사용하세요.
[i] 예시: ./contact.sh -d google.com -c google
도메인과 연결된 주소를 찾을 때는 -d 플래그를 사용하세요. _contact.sh_는 검색된 정보의 출처에 따라 "신뢰도 수준"을 반환합니다. 도메인에 있는 security.txt 파일은 회사 웹사이트의 트위터 계정보다 우선순위가 높습니다.
$ ./contact.sh -d google.com
-c 플래그를 사용하면 회사 이름을 지정할 수 있습니다.
$ ./contact.sh -c google
회사 이름에 공백이 포함된 경우, 이름을 따옴표 안에 넣어야 합니다.
$ ./contact.sh -c "keeper security"
-f 플래그를 사용하여 도메인 목록을 확인할 수 있습니다.
$ ./contact.sh -f domains.txt
최상의 결과를 얻으려면 다음과 같이 두 플래그를 결합하세요:
$ ./contact.sh -d google.com -c google
_contact.sh_는 대상의 robots.txt 파일을 준수합니다.
$ ./contact.sh -d linkedin.com
_ _ __ _|_ _ _ _|_ _ |_
(_ (_)| | |_(_|(_ |_ o _> | |
---
by EdOverflow
[+] security.txt 파일 찾는 중
| 신뢰도 수준: ★ ★ ★
[!] robots.txt 파일이 이 호스트 이름의 크롤링을 허용하지 않습니다.
[+] 해당 호스트 이름에 대해 HackerOne의 디렉토리 확인 중
| 신뢰도 수준: ★ ★ ★
https://hackerone.com/linkedin
일반 대중의 기여를 환영합니다.
이슈 트래커는 버그 보고 및 기능 요청을 위한 선호 채널입니다.
버그 트래커는 이슈를 구성하고 식별하는 데 도움이 되는 여러 레이블을 사용합니다.
GitHub 이슈 검색을 사용하여 해당 이슈가 이미 보고되었는지 확인하세요.