
버그 헌팅 및 보안 평가를 지원하기 위한 프로그램 모음
버그 헌팅 및 보안 평가를 지원하기 위한 프로그램 모음
이 단어를 여기서 처음 들어서 그냥 이 의미 없는 단어가 앞으로 무엇을 할지 모르는 저장소에 어울리는 이름이 될 거라고 생각했기 때문입니다.
이 저장소에는 제가 작성하거나 기존 스크립트를 수정한 스크립트들이 포함되어 있으며, 이는 버그 바운티 헌팅 및 웹사이트 보안 평가에 유용합니다.
Flumberbuckets는 S3 버킷 헌팅을 자동화하는 다중 스레드 도구입니다. 사실 이 스크립트를 통해 첫 번째 바운티를 받았기 때문에 더 발전시키고 오픈소스화하기로 결정했습니다. 기본적으로 flumberbuckets는 인수로 단어를 받아 가능한 버킷 이름의 거대한 목록을 생성한 다음 존재하는 버킷을 찾고 해당 버킷에 대해 원하는 테스트를 수행합니다. 발견된 버킷과 그 구성 오류에 대한 좋은 시각적 개요를 제공합니다.
Portboozle는 masscan을 대체하기 위해 작성한 스크립트입니다. masscan이 제 시스템에서 의도한 대로 작동하지 않아서 스캔 중인 대상에서 열린 포트를 보여주지 못했지만 nmap은 제대로 표시했기 때문입니다. masscan의 구성을 변경해 보았지만 여전히 신뢰할 수 없는 결과를 보여주어서 문제를 해결하기 위해 직접 스크립트를 작성하기로 결정했습니다. 이 스크립트가 masscan의 속도를 따라잡지 못한다는 것을 알고 있지만 적어도 열린 포트를 모두 표시해 주기 때문에 저에게는 괜찮습니다. masscan에서 같은 문제를 겪고 계신다면 일부 열린 포트를 놓치고 있을 수 있습니다. scanme.nmap.org에서 masscan과 nmap을 실행하여 결과를 비교해 보세요.
이 스크립트를 사용하여 바운티를 받으셨다면 그 이야기를 저와 공유해 주세요. 제 스크립트가 여러분에게 도움이 되었다는 소식을 듣게 되어 기쁠 것입니다. 트위터 @fellchase로 연락 주세요.
금전적으로 감사 인사를 전하거나 이 프로젝트에 기부하고 싶다면 paypal.me/fellchase에서 하실 수 있습니다. 이 스크립트로 바운티를 받으셨다면 버그 바운티 이야기를 듣게 되어 기쁩니다.