
A ferramenta BigBountyRecon utiliza 58 técnicas diferentes usando vários Google dorks e ferramentas de código aberto para acelerar o processo de reconhecimento inicial na organização alvo.
A ferramenta BigBountyRecon utiliza 58 técnicas diferentes usando vários dorks do Google e ferramentas de código aberto para agilizar o processo de reconhecimento inicial na organização alvo. O reconhecimento é a etapa mais importante em qualquer teste de penetração ou processo de caça a bugs. Ele fornece a um atacante algum conhecimento preliminar sobre a organização alvo. Além disso, será útil para obter insights sobre quais controles estão em vigor, bem como algumas estimativas aproximadas do nível de maturidade de segurança da organização alvo.
Esta ferramenta pode ser usada em adição à sua abordagem usual para caça a bugs. A ideia é verificar e coletar rapidamente informações sobre sua organização alvo sem investir tempo e lembrar essas sintaxes. Além disso, pode ajudá-lo a definir uma abordagem para encontrar algumas vitórias rápidas no alvo.
Quaisquer sugestões ou ideias para esta ferramenta são bem-vindas - basta twittar para mim em @ManiarViral

Listagem de Diretórios: Encontrar diretórios abertos usando Google Dork na sua organização alvo ajuda a entender a estrutura de diretórios no servidor web. Pode revelar informações sensíveis ou levar à divulgação de informações.
Arquivos de Configuração: Muitas vezes, arquivos de configuração contêm informações sensíveis, como senhas codificadas, locais de unidades sensíveis ou tokens de API que podem ajudá-lo a obter acesso privilegiado aos recursos internos.
Arquivos de Banco de Dados: Arquivos de banco de dados são arquivos de dados usados para armazenar o conteúdo do banco de dados em um formato estruturado em um arquivo em tabelas e campos separados. Dependendo da natureza da aplicação web, esses arquivos podem fornecer acesso a informações sensíveis.
WordPress: WordPress é um CMS de código aberto escrito em PHP. O WordPress tem milhares de plugins para construir, personalizar e melhorar os sites. Existem inúmeras vulnerabilidades nesses plugins. Encontrar WordPress relacionado
Arquivos de Log: Arquivos de log às vezes fornecem informações detalhadas das atividades dos usuários em uma aplicação específica. Esses arquivos são bons para examinar cookies de sessão ou outros tipos de tokens.
Arquivos de Backup e Antigos: Arquivos de backup são cópias originais dos sistemas críticos. Eles fornecem acesso a PII ou acesso a registros sensíveis.
Páginas de Login: É extremamente importante identificar páginas de login da sua organização alvo para realizar tentativas de força bruta ou tentar credenciais padrão para obter mais acesso aos recursos da organização.
Erros SQL: Erros SQL vazam informações sensíveis sobre os sistemas backend. Isso pode ajudar a realizar enumeração nos tipos de banco de dados e ver se a aplicação é vulnerável a ataques relacionados à validação de entrada, como SQL Injection.
Arquivos de Configuração Apache: O Apache HTTP Server é configurado colocando diretivas em arquivos de configuração de texto simples. O arquivo de configuração principal geralmente se chama httpd.conf. Além disso, outros arquivos de configuração podem ser adicionados usando a diretiva Include, e curingas podem ser usados para incluir muitos arquivos de configuração. Qualquer diretiva pode ser colocada em qualquer um desses arquivos de configuração. Dependendo das entradas nesses arquivos de configuração, pode revelar strings de conexão de banco de dados, nomes de usuário e senhas, o funcionamento interno, bibliotecas usadas e referenciadas e lógica de negócios da aplicação.
Arquivo Robots.txt: O arquivo robots.txt instrui robôs web sobre como rastrear páginas em seu site. Dependendo do conteúdo do arquivo, um atacante pode descobrir diretórios e arquivos ocultos.
DomainEye: DomainEye é uma ferramenta de investigação de domínio/host que possui os maiores bancos de dados de domínio. Eles fornecem serviços como Whois reverso, consulta reversa de IP, bem como NS e MX reversos.
Documentos Expostos Publicamente: Tais documentos podem ser usados para extrair informações de metadados.
phpinfo(): Expor phpinfo() por si só não é necessariamente um risco, mas em combinação com outras vulnerabilidades pode levar ao comprometimento do seu site. Além disso, as versões dos módulos podem facilitar a vida dos atacantes ao direcionar aplicações usando exploits recém-descobertos.
Encontrar Backdoors: Isso pode ajudar a identificar desfigurações de sites ou problemas relacionados ao sequestro de servidores. Ao explorar a vulnerabilidade de redirecionamento aberto na aplicação web confiável, o atacante pode redirecionar as vítimas para uma página de phishing.
Arquivos de Instalação/Configuração: Tais arquivos permitem que um atacante realize enumeração na organização alvo. Informações coletadas usando esses arquivos podem ajudar a descobrir detalhes de versão que podem ser usados para realizar o exploit direcionado.
Redirecionamentos Abertos: Com isso, examinamos vários parâmetros conhecidos vulneráveis a problemas de redirecionamento aberto.
Apache Struts RCE: Explorar com sucesso uma vulnerabilidade RCE pode permitir que o atacante execute programas arbitrários. Aqui, estamos procurando arquivos com extensões ".action" ou ".do".
Exposição de Terceiros: Aqui estamos procurando exposição de informações em sites de terceiros, como Codebeautify, Codeshare e Codepen.
Verificar Cabeçalhos de Segurança: Identifique rapidamente se o site alvo está usando cabeçalhos relacionados à segurança na resposta do servidor.
GitLab: Procure rapidamente por informações sensíveis no GitLab.
Encontrar Entradas no Pastebin: Mostra os resultados relacionados à organização alvo no site Pastebin. Isso pode ser senhas ou qualquer outra informação sensível relacionada à organização alvo.
Funcionários no LINKEDIN: Identificar nomes de funcionários no LinkedIn pode ajudá-lo a construir uma lista de nomes de usuário quando se trata de ataque de pulverização de senhas.
.HTACCESS / Arquivos Sensíveis: Procure por exposição de arquivos sensíveis. Isso pode indicar uma configuração incorreta do servidor.
Encontrar Subdomínios: Subdomínios ajudam a expandir a superfície de ataque na organização alvo. Existem inúmeras ferramentas disponíveis para automatizar o processo de enumeração de subdomínios.
Encontrar Sub-Subdomínios: Identifique sub-subdomínios na organização alvo usando Google Dork.
Encontrar Exposição Relacionada ao WordPress: A exposição relacionada ao WordPress ajuda você a obter acesso a arquivos e pastas sensíveis.
BitBucket & Atlassian: Vazamento de código fonte, credenciais codificadas e acesso à infraestrutura em nuvem.
PassiveTotal: PassiveTotal é uma ótima ferramenta para realizar investigação de ameaças. Usando o BigBountyRecon, utilizaremos o PassiveTotal para identificar subdomínios nas informações alvo.
Stackoverflow: Exposição de código fonte ou qualquer pergunta específica de tecnologia mencionada no Stackoverflow.
Encontrar Exposição Relacionada ao WordPress Usando Wayback Machine: Procure por arquivos WordPress arquivados usando WaybackMachine.
GitHub: Procure rapidamente por informações sensíveis no GitHub.
OpenBugBounty: Procure por problemas de segurança publicamente expostos no site OpenBugBounty.
Reddit: Informações sobre a organização específica na plataforma Reddit.
Crossdomain.xml: Procure por arquivos crossdomain.xml mal configurados na organização alvo.
ThreatCrowd: Mecanismo de busca para ameaças, no entanto, vamos usar isso para identificar subdomínios adicionais.
Pasta .git: Exposição de código fonte. É possível baixar todo o conteúdo do repositório se acessível.
YouTube: Procure por notícias recentes no Youtube.
Digitalocean Spaces: Spaces é um serviço de armazenamento compatível com S3 que permite armazenar e servir grandes quantidades de dados. Vamos procurar por exposições de dados.
Arquivo .SWF (Google): Flash está morto. Vamos usar Google Dorks para procurar versões mais antigas de flash .swf que contenham vulnerabilidades.
Arquivo .SWF (Yandex): Flash está morto. Vamos usar Yandex para procurar versões mais antigas de flash .swf que contenham vulnerabilidades.
Arquivo .SWF (Wayback Machine): Flash está morto. Vamos usar WaybackMachine para procurar versões mais antigas de flash .swf que contenham vulnerabilidades.
Wayback Machine: Procure por arquivos arquivados para acessar arquivos antigos.
Consulta Reversa de IP: A consulta reversa de IP permite descobrir todos os nomes de domínio hospedados em qualquer endereço IP fornecido. Isso ajudará a explorar a superfície de ataque para uma organização alvo.
Traefik: Procure por um Edge Router de código aberto para uma interface não autenticada que exponha serviços internos.
Armazenamento em Nuvem e Buckets: CSE do Google para vários armazenamentos em nuvem - aws, digitalocean, backblaze, wasabi, rackspace, dropbox, ibm, azure, dreamhost, linode, gcp, box, mailru
Buckets s3: Buckets s3 abertos.
PublicWWW: Mecanismo de busca de código fonte que indexa o conteúdo de mais de 200 milhões de sites e fornece uma interface de consulta que permite ao chamador encontrar qualquer snippet alfanumérico, assinatura ou palavra-chave no código HTML, JavaScript e CSS das páginas web.
Censys (IPv4, Domínios e Certificados): Mecanismo de busca para encontrar dispositivos na internet. Usaremos isso para procurar subdomínios adicionais usando vários endpoints no Censys.
Shodan: Mecanismo de busca para dispositivos conectados à internet
SharePoint RCE: Procure pelo endpoint relacionado ao CVE-2020-0646 SharePoint RCE.
Endpoints de API: Encontre arquivos WSDL.
Pesquisas no Gist: Procure rapidamente por informações sensíveis nos pastas do Gist.
Logs CT: Transparência de Certificados (CT) é um padrão de segurança da Internet e uma estrutura de código aberto para monitorar e auditar certificados digitais. Vamos usar para procurar subdomínios adicionais para uma organização alvo.
Vazamento de Senhas: Procure por senhas em texto simples de funcionários internos expostas em vários vazamentos.
Qual CMS: Identifique a versão e o tipo de CMS usado por uma organização alvo para enumeração direcionada e pesquisa de exploits.
Procure por senhas em texto simples para uma organização alvo:

Procurando subdomínios e outras informações interessantes na organização alvo:

Encontrando ativos relacionados ao Apache Struts:

Verificando se a URL contém extensão ".do":

Passo 1: Baixe o arquivo da seção Release: https://github.com/Viralmaniar/BigBountyRecon/releases/download/v0.1/BigBountyRecon.exe
Passo 2: Execute o arquivo EXE
Passo 3: Insira o domínio alvo
Passo 4: Clique em diferentes botões na ferramenta para encontrar informações
Passo 5: Em caso de Captcha do Google, basta clicar no quebra-cabeça e seguir em frente
Twitter: https://twitter.com/maniarviral
LinkedIn: https://au.linkedin.com/in/viralmaniar
Tabela obtida de: https://exposingtheinvisible.org/guides/google-dorking/
Aqui está uma tabela com possíveis dorks para vários motores de busca.

Este trabalho está licenciado sob uma Licença Creative Commons Atribuição 4.0 Internacional.
Quer contribuir? Por favor, faça um fork e envie um pull request.
Quaisquer sugestões ou ideias para esta ferramenta são bem-vindas - basta twittar para mim em @ManiarViral
| Dork | Descrição | DuckDuckGo | Yahoo | Bing |
|---|
| cache:[url] | Mostra a versão da página web do cache do motor de busca. | ✓ | |||
| related:[url] | Encontra páginas web semelhantes à página web especificada. | ✓ | |||
| info:[url] | Apresenta algumas informações que o Google tem sobre uma página web, incluindo páginas semelhantes, a versão em cache da página e sites que linkam para a página. | ✓ | |||
| site:[url] | Encontra páginas apenas dentro de um domínio específico e todos os seus subdomínios. | ✓ | ✓ | ✓ | ✓ |
| intitle:[text] ou allintitle:[text] | Encontra páginas que incluem uma palavra-chave específica como parte da tag de título indexada. Você deve incluir um espaço entre os dois pontos e a consulta para o operador funcionar no Bing. | ✓ | ✓ | ✓ | ✓ |
| allinurl:[text] | Encontra páginas que incluem uma palavra-chave específica como parte de suas URLs indexadas. | ✓ | |||
| meta:[text] | Encontra páginas que contêm a palavra-chave específica nas meta tags. | ||||
| filetype:[extensão de arquivo] | Procura por tipos de arquivo específicos. | ✓ | ✓ | ✓ | |
| intext:[texto], allintext:[texto], inbody:[texto] | Procura no texto da página. Para Bing e Yahoo, a consulta é inbody:[texto]. Para DuckDuckGo, a consulta é intext:[texto]. Para Google, pode-se usar intext:[texto] ou allintext:[texto]. | ✓ | ✓ | ✓ | |
| inanchor:[texto] | Procura no texto de âncora do link | ✓ | |||
| location:[código iso] ou loc:[código iso], region:[código de região] | Procura por região específica. Para Bing use location:[código iso] ou loc:[código iso] e para DuckDuckGo use region:[código iso]. Um código de localização ISO é um código curto para um país, por exemplo, Egito é eg e EUA é us. https://en.wikipedia.org/wiki/ISO_3166-1 | ✓ | ✓ | ||
| contains:[texto] | Identifica sites que contêm links para tipos de arquivo especificados (ex.: contains:pdf) | ✓ | |||
| altloc:[código iso] | Procura por localização além da especificada pelo idioma do site (ex.: pt-us ou en-us) | ✓ | |||
| feed:[tipo de feed, ex.: rss] | Encontra feed RSS relacionado ao termo de busca | ✓ | ✓ | ✓ | |
| hasfeed:[url] | Encontra páginas web que contêm tanto o termo ou termos pelos quais você está consultando quanto um ou mais feeds RSS ou Atom. | ✓ | ✓ | ✓ | |
| ip:[endereço ip] | Encontra sites hospedados por um endereço IP específico | ✓ | ✓ | ||
| language:[código de idioma] | Retorna sites que correspondem ao termo de busca em um idioma especificado | ✓ | ✓ | ||
| book:[título] | Procura por títulos de livros relacionados a palavras-chave | ✓ | |||
| maps:[localização] | Procura por mapas relacionados a palavras-chave | ✓ | |||
| linkfromdomain:[url] | Mostra sites cujos links são mencionados no URL especificado (com erros) | ✓ |