
Набор программ, предназначенных для помощи в поиске ошибок и оценке безопасности.
Набор программ, предназначенных для помощи в поиске багов и оценке безопасности
Просто потому, что я впервые услышал это слово здесь и подумал, что это бессмысленное слово подойдет для названия репозитория, с которым я не знаю, что буду делать.
Этот репозиторий содержит скрипты, которые я написал или модифицировал на основе других существующих скриптов. Они полезны для поиска уязвимостей в рамках программ Bug Bounty и оценки безопасности веб-сайтов.
Flumberbuckets — это многопоточный инструмент для автоматизации поиска S3-бакетов. Я получил свой первый баунти именно с помощью этого скрипта, поэтому решил развить его дальше и сделать открытым. По сути, flumberbuckets принимает слово в качестве аргумента, создает огромный список возможных имен бакетов, находит существующие бакеты и выполняет на них тесты, которые вы укажете. Он предоставляет хороший визуальный обзор найденных бакетов и их неправильных конфигураций.
Portboozle — это скрипт, который я написал как замену masscan, потому что на моей машине masscan работал некорректно: он не показывал открытые порты на сканируемых целях, в то время как nmap отображал их правильно. Я пытался изменить конфигурацию masscan, но результаты всё равно были ненадёжными, поэтому я решил написать собственный скрипт, чтобы решить свою проблему. Я знаю, что этот скрипт не сравнится со скоростью masscan, но меня он устраивает, так как хотя бы показывает все открытые порты. Если у вас такая же проблема с masscan, вы можете пропускать некоторые открытые порты — попробуйте запустить masscan и nmap на scanme.nmap.org и сравнить результаты.
Если вы получили баунти с помощью этого скрипта, расскажите мне эту историю — я буду рад узнать, что мой скрипт вам пригодился. Связаться со мной можно в Twitter: @fellchase
Если вы хотите отблагодарить меня материально или пожертвовать на этот проект, вы можете сделать это на paypal.me/fellchase. Буду рад услышать вашу историю о Bug Bounty, если вы получили баунти с помощью этого скрипта.