
DDWPasteRecon 도구는 코드 유출, 민감한 파일, 평문 비밀번호, 비밀번호 해시를 식별하는 데 도움을 줍니다. 또한 SOC 및 블루팀(Blue Team) 구성원이 조직의 pastesites 노출에 대한 상황 인식을 얻을 수 있게 합니다. Google의 pastesites 인덱싱을 활용하여 조직에 대한 표적 인텔리전스를 확보합니다. 블루팀과 SOC 팀은 이러한 인덱싱된 pastesites에서 데이터를 수집하고 분석하여 알려지지 않은 위협으로부터 더 잘 보호할 수 있습니다.
Pastesites는 사용자가 "paste"라고 불리는 공개 게시물을 통해 일반 텍스트를 공유할 수 있는 웹사이트입니다.
공격자가 외부 경계를 침해하고 내부 리소스에 접근하면, 데이터의 일부를 pastebin이나 hastebin과 같은 "paste" 사이트에 공개합니다. 이러한 해커나 악의적인 그룹이 덤프를 게시하면 다른 사용자들이 paste 사이트를 통해 민감한 정보를 볼 수 있습니다.
다양한 악의적인 그룹이 이제 이러한 서비스를 통신 채널, 임시 저장소 또는 공유 수단으로 사용하고, 다른 출처에서 POC 코드를 거래하는 데 사용함에 따라, 조직의 블루 팀과 레드 팀이 Google dork를 통해 이러한 사이트를 가시적으로 모니터링할 수 있는 간편한 도구를 만드는 것이 좋겠다고 생각했습니다.
DDWPasteRecon 도구는 코드 유출, 민감한 파일, 평문 비밀번호, 비밀번호 해시를 식별하는 데 도움을 줍니다. 또한 SOC 및 블루 팀 구성원이 paste 사이트에서 조직의 웹 노출에 대한 상황 인식을 얻을 수 있도록 합니다. Google의 paste 사이트 인덱싱을 활용하여 조직에 대한 표적 인텔리전스를 수집합니다. 블루 팀과 SOC 팀은 이러한 인덱싱된 paste 사이트에서 데이터를 수집하고 분석하여 알려지지 않은 위협으로부터 더 잘 보호할 수 있습니다.

도구는 민감한 정보가 검색된 사이트를 추적할 수 있습니다.


DDWPasteRecon은 다음 사이트를 사용하여 검색을 수행합니다:
• gist.github.com
• paste.mozilla.org
• ide.geeksforgeeks.org
• codepen.io
• pastebin.com
• gitlab.com
• repl.it
• paste.ubuntu.com
• justpaste.it
• jsfiddle.net
• paste.centos.org
• jsbin.com
• pastelink.net
• codebeautify.org
• controlc.com
• invent.kde.org
• ideone.com
• paste.rohitab.com
• codeshare.io
• paste.opensuse.org
• dotnetfiddle.net
• notes.io
• snipplr.com
• paste2.org
• hastebin.com
• ivpaste.com
• phpfiddle.org
• codepad.org
• justpaste.me
• pastebin.osuosl.org
• www.geany.org
• bpa.st
• paste.ofcode.org
• paste.ee
• dpaste.org
• friendpaste.com
• defuse.ca
• dpaste.com
• pastebin.icoder.uz
• cl1p.net
• pastie.org
• pastecode.io
• ghostbin.com
• www.heypasteit.com
• pastebin.fr
• pasteall.org
• jsitor.com
• termbin.com
• p.ip.fi
• cutapaste.net
• www.textsnip.com
• paste.lisp.org
• paste.sh
• dumpz.org
• paste.jp
• paste.xinu.at
• paste.debian.net
• vpaste.net
• paste.pound
• paste.org.ru
• apaste.info
• quickhighlighter.com
• sprunge.us
• commie.io
• everfall.com
• paste.strictfp.com
• kpaste.net
• fferen.kpaste.net
• eilios.kpaste.net
• rathena.kpaste.net
• paste.frubar.net
• pst.klgrth.io
• www.pastebin.pt
• nopaste.me
• 99paste.com
• n0paste.tk
• pastecode.fr
• pastecode.ru
• www.paste.lv
• pastesqf.com
• tutpaste.com
• paste.scratchbook.ch
• bitbin.it
• privatebin.net
• 0bin.net
• sebsauvage.netpaste
• pastefs.com
• slexy.org
• pasteio.com
• www.paste4btc.com
• paste.pocoo.org
• pastie.textmate.org
• paste.bradleygill.com
• etherpad.com
• textsnip.com
• pastebin.ca
• squadedit.com
• tinypaste.com
• vyew.com
• copytaste.com
• drop.io
• snipt.net
• pastee.org
• heypasteit.com
• pastebay.org
• pastehtml.com
• codeupload.com
• snipsource.com
• dragbox.org
• chopapp.com
• drupalbin.com
• nopaste.info
• privatepaste.com
• codekeep.net
• snippets.dzone.com
• everfall.com/paste
• source.virtser.net
• codesnipp.it
• hpaste.org
• 9url.us
• tidypub.org
• lettur.com
• sebsauvage.net/paste
• www.pastefs.com
• pasted.co
• everfall.compaste
• lpaste.net
• pastebin.centos.org
• p.hgc.host
• riskmitigation.ch
• paste.bitlair.nl
• www.posu.org
• pasting.djstey.com
• paste.balbinus.org
대상 조직의 기본 도메인을 사용하여 paste 사이트 검색:

대상 조직에 대해 비밀번호 키워드로 paste 사이트 검색:

민감한 정보에 접근:

1단계: 릴리스 섹션에서 파일을 다운로드합니다: https://github.com/Viralmaniar/DDWPasteRecon/releases/download/v1.0.0/DDWPasteRecon.exe
2단계: EXE 파일을 실행합니다
3단계: 대상 도메인 또는 키워드와 조직 이름을 입력합니다
4단계: 도구에서 다양한 버튼을 클릭하여 정보를 찾습니다
5단계: Google Captcha가 나타나면 퍼즐을 클릭하여 계속 진행합니다
트위터: https://twitter.com/maniarviral
링크드인: https://au.linkedin.com/in/viralmaniar

이 저작물은 크리에이티브 커먼즈 저작자표시 4.0 국제 라이선스에 따라 이용할 수 있습니다.
기여하고 싶으신가요? 포크한 후 풀 리퀘스트를 보내주세요.
이 도구에 대한 제안이나 아이디어는 언제든지 환영합니다 - 트위터 @ManiarViral로 알려주세요.