
Рабочий процесс сбора email-адресов для ответственного раскрытия уязвимостей с указанного хоста (хостов).
Возможно, вы нашли уязвимость на хосте, но у этого хоста/организации нет активной программы на HackerOne или BugCrowd. Если это так — этот workflow для вас! В общих чертах он обходит веб-сайт и ищет любые email-адреса, связанные с безопасностью, на которые вы можете отправить свои находки.
Этот workflow делает следующее:
extractors:
- type: regex
part: body
regex:
- "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"
Примечание:
-fs rdnecho domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent
Создайте новый файл input.txt со списком доменов — по одному на строку
Затем выполните следующее:
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt
Если у вас есть вопросы, пожалуйста, свяжитесь со мной через Signal или по электронной почте: [email protected].
Если вы хотите поддержать мою работу, можете сделать пожертвование через Buy Me a Coffee — ваша поддержка много значит и действительно ценится!