Коллекция скриптов и инструментов, используемых в ходе bug bounty работы. Здесь будут располагаться мои скрипты автоматизации, созданные для личного использования и иногда публикуемые
Контакты:
По вопросам, комментариям или запросам напишите пост в мой аккаунт X (не в личные сообщения), и я постараюсь ответить
https://x.com/thedawgyg
Текущие инструменты:
- thc_recon.py - Скрипт для использования THC Subdomain Lookup API для получения поддоменов для заданного IP/диапазона IP/корневого домена.
- thc_livecheck.py - Вспомогательный инструмент для thc_recon.py, который берёт сгенерированный список доменов и находит активные веб-серверы на этих хостах.
Предстоящие инструменты:
- xss_hunter.py - Сканер сайтов, индексатор, обнаружение отражаемых параметров для помощи в поиске отражённого XSS (и дополнительных уязвимостей в будущем)
- ssrf_hunter.py - Инструмент автоматизированного обнаружения SSRF. Будет поддерживать авторизованные и неавторизованные сканирования. Ввод: одиночный URL или файл со списком хостов. Больше будет анонсировано по мере продвижения работы.