
지정된 호스트에서 책임 있는 공개(responsible disclosure) 이메일을 수집하는 워크플로우입니다.
호스트에서 취약점을 발견했지만 해당 호스트/조직에 HackerOne 또는 BugCrowd의 활성 프로그램이 없을 수 있습니다. 이런 경우 이 워크플로우가 적합합니다! 대략적으로 웹사이트를 크롤링하여 발견 사항을 제출할 수 있는 보안 관련 이메일을 찾아냅니다.
이 워크플로우는 다음을 수행합니다:
extractors:
- type: regex
part: body
regex:
- "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"
참고:
-fs rdn 플래그를 사용하여 루트 도메인 이름과 모든 하위 도메인으로 범위가 제한됩니다.echo domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent
도메인 목록이 포함된 새 input.txt 파일을 만드세요. 한 줄에 하나씩 입력합니다.
그런 다음 다음 명령을 실행하세요:
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt
질문이 있으시면 Signal 또는 이메일([email protected])을 통해 언제든지 연락해 주세요.
제 작업을 지원하고 싶으시다면 Buy Me a Coffee를 통해 기부해 주세요. 여러분의 지원은 큰 힘이 되며 진심으로 감사드립니다!