
Uma ferramenta OSINT para encontrar contatos para reportar vulnerabilidades de segurança.
Uma ferramenta OSINT para encontrar contatos a fim de relatar vulnerabilidades de segurança.

Certifique-se de ter instalado os pacotes whois e jq.
$ git clone https://github.com/EdOverflow/contact.sh.git
$ cd contact.sh/
$ chmod u+x contact.sh
$ ./contact.sh -d google.com -c google
$ brew install gnu-sed --with-default-names
$ brew install jq
$ git clone https://github.com/EdOverflow/contact.sh.git
$ cd contact.sh/
$ chmod u+x contact.sh
$ ./contact.sh -d google.com -c google
$ ./contact.sh
_ _ __ _|_ _ _ _|_ _ |_
(_ (_)| | |_(_|(_ |_ o _> | |
---
by EdOverflow
[i] Descrição: Uma ferramenta OSINT para encontrar contatos a fim de relatar vulnerabilidades de segurança.
[i] Uso: ./contact.sh [Opções] use -d para nomes de host (-d example.com), -c para o nome do fornecedor (-c exemplo), e -f para uma lista de nomes de host em um arquivo (-f domains.txt)
[i] Exemplo: ./contact.sh -d google.com -c google
Use a flag -d ao tentar encontrar endereços vinculados a um domínio. O contact.sh retornará um "Nível de confiança" baseado na fonte da informação recuperada. Um arquivo security.txt localizado no domínio terá uma prioridade maior do que uma conta do Twitter no site da empresa.
$ ./contact.sh -d google.com
A flag -c permite que você especifique o nome da empresa.
$ ./contact.sh -c google
Se o nome da empresa contiver espaços, coloque o nome entre aspas.
$ ./contact.sh -c "keeper security"
Você pode verificar uma lista de domínios usando a flag -f.
$ ./contact.sh -f domains.txt
Para melhores resultados, combine ambas as flags da seguinte forma:
$ ./contact.sh -d google.com -c google
O contact.sh respeita o arquivo robots.txt do alvo.
$ ./contact.sh -d linkedin.com
_ _ __ _|_ _ _ _|_ _ |_
(_ (_)| | |_(_|(_ |_ o _> | |
---
by EdOverflow
[+] Procurando arquivos security.txt
| Nível de confiança: ★ ★ ★
[!] O arquivo robots.txt não permite rastrear este nome de host.
[+] Verificando o diretório do HackerOne para o nome de host
| Nível de confiança: ★ ★ ★
https://hackerone.com/linkedin
Aceito contribuições do público.
O rastreador de issues é o canal preferido para relatórios de bugs e solicitações de funcionalidades.
O rastreador de bugs utiliza várias etiquetas para ajudar a organizar e identificar issues.
Use a pesquisa de issues do GitHub — verifique se a issue já foi relatada.