
BigBountyRecon использует 58 различных техник с применением разнообразных Google dorks и инструментов с открытым исходным кодом для ускорения процесса первичной разведки целевой организации.
Инструмент BigBountyRecon использует 58 различных техник с использованием различных Google-дорков и инструментов с открытым исходным кодом для ускорения процесса первоначальной разведки целевой организации. Разведка — самый важный этап любого тестирования на проникновение или поиска уязвимостей. Она предоставляет атакующему предварительные знания о целевой организации. Кроме того, она полезна для понимания того, какие средства контроля существуют, а также для грубой оценки уровня зрелости безопасности целевой организации.
Этот инструмент можно использовать в дополнение к вашему обычному подходу к поиску уязвимостей. Идея заключается в том, чтобы быстро проверить и собрать информацию о целевой организации, не тратя время на запоминание этих синтаксисов. Кроме того, он может помочь определить подход к поиску быстрых выигрышей на цели.
Любые предложения или идеи по этому инструменту приветствуются — просто напишите мне в Twitter @ManiarViral

Список каталогов: Поиск открытых каталогов с помощью Google Dork на вашей целевой организации помогает понять структуру каталогов на веб-сервере. Это может раскрыть конфиденциальную информацию или привести к её утечке.
Файлы конфигурации: Часто файлы конфигурации содержат конфиденциальную информацию, такую как жёстко заданные пароли, пути к важным дискам или токены API, которые могут помочь получить привилегированный доступ к внутренним ресурсам.
Файлы баз данных: Файлы баз данных — это файлы данных, используемые для хранения содержимого базы данных в структурированном формате в отдельных таблицах и полях. В зависимости от характера веб-приложения эти файлы могут предоставить доступ к конфиденциальной информации.
WordPress: WordPress — это CMS с открытым исходным кодом, написанная на PHP. WordPress имеет тысячи плагинов для создания, настройки и улучшения веб-сайтов. В этих плагинах существует множество уязвимостей. Поиск связанного с WordPress
Файлы журналов: Файлы журналов иногда предоставляют подробную информацию о действиях пользователей в конкретном приложении. Эти файлы полезны для просмотра сессионных cookie или других типов токенов.
Резервные копии и старые файлы: Резервные файлы — это оригинальные копии критически важных систем. Они предоставляют доступ к PII или конфиденциальным записям.
Страницы входа: Чрезвычайно важно определить страницы входа вашей целевой организации для выполнения попыток подбора пароля или использования учётных данных по умолчанию для получения дальнейшего доступа к ресурсам организации.
Ошибки SQL: Ошибки SQL раскрывают конфиденциальную информацию о серверных системах. Это может помочь перечислить типы баз данных и проверить, уязвимо ли приложение для атак, связанных с проверкой ввода, таких как SQL-инъекции.
Файлы конфигурации Apache: Веб-сервер Apache HTTP настраивается с помощью директив, размещённых в текстовых файлах конфигурации. Основной файл конфигурации обычно называется httpd.conf. Кроме того, могут быть добавлены другие файлы конфигурации с помощью директивы Include, и можно использовать подстановочные знаки для включения многих файлов конфигурации. Любая директива может быть размещена в любом из этих файлов конфигурации. В зависимости от записей в этих файлах конфигурации могут быть раскрыты строки подключения к базе данных, имена пользователей и пароли, внутреннее устройство, используемые и ссылающиеся библиотеки, а также бизнес-логика приложения.
Файл Robots.txt: Файл robots.txt указывает веб-роботам, как сканировать страницы на их веб-сайте. В зависимости от содержимого файла злоумышленник может обнаружить скрытые каталоги и файлы.
DomainEye: DomainEye — это инструмент для исследования доменов/хостов, имеющий крупнейшую базу доменов. Они предоставляют такие услуги, как обратный Whois, обратный IP-поиск, а также обратный NS и MX.
Публично доступные документы: Такие документы можно использовать для извлечения метаданных.
phpinfo(): Само по себе раскрытие phpinfo() не обязательно является риском, но в сочетании с другими уязвимостями может привести к компрометации вашего сайта. Кроме того, версии модулей могут облегчить жизнь злоумышленникам при атаке на приложение с использованием недавно обнаруженных эксплойтов.
Поиск бэкдоров: Это может помочь выявить дефейсы веб-сайтов или проблемы, связанные с взломом сервера. Используя уязвимость открытого перенаправления на доверенном веб-приложении, злоумышленник может перенаправить жертву на фишинговую страницу.
Файлы установки/настройки: Такие файлы позволяют злоумышленнику выполнять перечисление целевой организации. Информация, полученная из этих файлов, может помочь обнаружить детали версий, которые затем можно использовать для целенаправленного эксплойта.
Открытые редиректы: С их помощью мы просматриваем различные известные параметры, уязвимые для проблем, связанных с открытым перенаправлением.
Apache Struts RCE: Успешная эксплуатация уязвимости RCE может позволить злоумышленнику запускать произвольные программы. Здесь мы ищем файлы с расширениями ".action" или ".do".
Раскрытие информации третьим сторонам: Здесь мы ищем утечку информации на сторонних сайтах, таких как Codebeautify, Codeshare и Codepen.
Проверка заголовков безопасности: Быстро определите, использует ли целевой сайт заголовки, связанные с безопасностью, в ответе сервера.
GitLab: Быстро ищите конфиденциальную информацию в GitLab.
Поиск записей на Pastebin: Показывает результаты, связанные с целевой организацией, на сайте Pastebin. Это могут быть пароли или любая другая конфиденциальная информация, связанная с целевой организацией.
Сотрудники в LINKEDIN: Идентификация имён сотрудников в LinkedIn может помочь составить список имён пользователей для атаки подбором паролей.
.HTACCESS / Чувствительные файлы: Ищите раскрытие чувствительных файлов. Это может указывать на неправильную конфигурацию сервера.
Поиск поддоменов: Поддомены помогают расширить поверхность атаки на целевую организацию. Существует множество инструментов для автоматизации процесса перечисления поддоменов.
Поиск суб-поддоменов: Определите суб-поддомены целевой организации с помощью Google Dork.
Поиск утечек, связанных с WordPress: Утечки, связанные с WordPress, помогают получить доступ к чувствительным файлам и папкам.
BitBucket и Atlassian: Утечка исходного кода, жёстко заданные учётные данные и доступ к облачной инфраструктуре.
PassiveTotal: PassiveTotal — отличный инструмент для проведения расследований угроз. С помощью BigBountyRecon мы будем использовать PassiveTotal для идентификации поддоменов целевой информации.
Stackoverflow: Раскрытие исходного кода или вопросы, касающиеся конкретных технологий, упомянутые на Stackoverflow.
Поиск утечек, связанных с WordPress, с помощью Wayback Machine: Ищите архивированные файлы WordPress с помощью WaybackMachine.
GitHub: Быстро ищите конфиденциальную информацию на GitHub.
OpenBugBounty: Ищите публично раскрытые проблемы безопасности на сайте OpenBugBounty.
Reddit: Информация о конкретной организации на платформе Reddit.
Crossdomain.xml: Ищите неправильно настроенные файлы crossdomain.xml в целевой организации.
ThreatCrowd: Поисковая система для угроз, однако мы будем использовать её для выявления дополнительных поддоменов.
Папка .git: Раскрытие исходного кода. Можно загрузить всё содержимое репозитория, если он доступен.
YouTube: Ищите последние новости на Youtube.
Digitalocean Spaces: Spaces — это S3-совместимая служба хранения объектов, которая позволяет хранить и обслуживать большие объёмы данных. Мы будем искать утечки данных.
.SWF файлы (Google): Flash мёртв. Мы будем использовать Google Dorks для поиска старых версий flash .swf, содержащих уязвимости.
.SWF файлы (Yandex): Flash мёртв. Мы будем использовать Yandex для поиска старых версий flash .swf, содержащих уязвимости.
.SWF файлы (Wayback Machine): Flash мёртв. Мы будем использовать WaybackMachine для поиска старых версий flash .swf, содержащих уязвимости.
Wayback Machine: Ищите архивные файлы для доступа к старым файлам.
Обратный IP-поиск: Обратный IP-поиск позволяет обнаружить все доменные имена, размещённые на любом заданном IP-адресе. Это поможет исследовать поверхность атаки для целевой организации.
Traefik: Ищите открытый Edge Router для неаутентифицированного интерфейса, который раскрывает внутренние сервисы.
Облачные хранилища и бакеты: Google CSE для различных облачных хранилищ — aws, digitalocean, backblaze, wasabi, rackspace, dropbox, ibm, azure, dreamhost, linode, gcp, box, mailru
s3 Buckets: Открытые s3 бакеты.
PublicWWW: Поисковая система по исходному коду индексирует содержимое более 200 миллионов веб-сайтов и предоставляет интерфейс запросов, позволяющий вызывающей стороне найти любой буквенно-цифровой фрагмент, сигнатуру или ключевое слово в коде HTML, JavaScript и CSS веб-страниц.
Censys (IPv4, домены и сертификаты): Поисковая система для поиска интернет-устройств. Мы будем использовать её для поиска дополнительных поддоменов с помощью различных конечных точек Censys.
Shodan: Поисковая система для устройств, подключённых к Интернету.
SharePoint RCE: Ищите конечную точку, связанную с CVE-2020-0646 SharePoint RCE.
Конечные точки API: Найдите WSDL-файлы.
Поиск в Gist: Быстро ищите конфиденциальную информацию в пастах Gist.
CT Logs: Certificate Transparency (CT) — это стандарт интернет-безопасности и фреймворк с открытым исходным кодом для мониторинга и аудита цифровых сертификатов. Мы будем использовать его для поиска дополнительных поддоменов для целевой организации.
Утечка паролей: Ищите пароли в открытом виде сотрудников, раскрытые в различных утечках.
What CMS: Определите версию и тип CMS, используемой целевой организацией, для целенаправленного перечисления и исследования эксплойтов.
Поиск паролей в открытом виде для целевой организации:

Поиск поддоменов и другой интересной информации о целевой организации:

Поиск ресурсов, связанных с Apache Struts:

Проверка, содержит ли URL расширение ".do":

Шаг 1: Скачайте файл из раздела Релизы: https://github.com/Viralmaniar/BigBountyRecon/releases/download/v0.1/BigBountyRecon.exe
Шаг 2: Запустите EXE-файл
Шаг 3: Введите целевой домен
Шаг 4: Нажимайте на различные кнопки в инструменте, чтобы найти информацию
Шаг 5: В случае Google Captcha просто нажмите на головоломку и продолжайте
Twitter: https://twitter.com/maniarviral
LinkedIn: https://au.linkedin.com/in/viralmaniar
Таблица получена с: https://exposingtheinvisible.org/guides/google-dorking/
Ниже представлена таблица с возможными дорками для различных поисковых систем.

Эта работа лицензирована в соответствии с Международной лицензией Creative Commons Attribution 4.0.
Хотите внести вклад? Пожалуйста, сделайте форк и отправьте pull request.
Любые предложения или идеи по этому инструменту приветствуются — просто напишите мне в Twitter @ManiarViral
| Dork | Описание | DuckDuckGo | Yahoo | Bing |
|---|
| cache:[url] | Показывает версию веб-страницы из кэша поисковой системы. | ✓ | |||
| related:[url] | Находит веб-страницы, похожие на указанную веб-страницу. | ✓ | |||
| info:[url] | Представляет некоторую информацию, которую Google имеет о веб-странице, включая похожие страницы, кэшированную версию страницы и сайты, ссылающиеся на страницу. | ✓ | |||
| site:[url] | Находит страницы только в пределах определённого домена и всех его поддоменов. | ✓ | ✓ | ✓ | ✓ |
| intitle:[текст] или allintitle:[текст] | Находит страницы, которые содержат определённое ключевое слово в индексированном теге заголовка. Для работы оператора в Bing необходимо вставить пробел между двоеточием и запросом. | ✓ | ✓ | ✓ | ✓ |
| allinurl:[текст] | Находит страницы, которые содержат определённое ключевое слово в индексированных URL. | ✓ | |||
| meta:[текст] | Находит страницы, которые содержат определённое ключевое слово в мета-тегах. | ||||
| filetype:[расширение файла] | Ищет файлы определённых типов. | ✓ | ✓ | ✓ | |
| intext:[текст], allintext:[текст], inbody:[текст] | Ищет в тексте страницы. Для Bing и Yahoo запрос: inbody:[текст]. Для DuckDuckGo запрос: intext:[текст]. Для Google можно использовать intext:[текст] или allintext:[текст]. | ✓ | ✓ | ✓ | |
| inanchor:[текст] | Поиск в анкорном тексте ссылок | ✓ | |||
| location:[iso-код] или loc:[iso-код], region:[код региона] | Поиск в определённом регионе. Для Bing используйте location:[iso-код] или loc:[iso-код], для DuckDuckGo используйте region:[iso-код]. ISO-код местоположения — это короткий код для страны, например, eg для Египта и us для США. https://en.wikipedia.org/wiki/ISO_3166-1 | ✓ | ✓ | ||
| contains:[текст] | Определяет сайты, которые содержат ссылки на указанные типы файлов (например, contains:pdf) | ✓ | |||
| altloc:[iso-код] | Ищет местоположение в дополнение к указанному языку сайта (например, pt-us или en-us) | ✓ | |||
| feed:[тип ленты, например rss] | Находит RSS-ленту, связанную с поисковым запросом | ✓ | ✓ | ✓ | |
| hasfeed:[url] | Находит веб-страницы, которые содержат как термин или термины, по которым вы ищете, так и одну или несколько RSS- или Atom-лент. | ✓ | ✓ | ✓ | |
| ip:[ip-адрес] | Находит сайты, размещённые по определённому IP-адресу | ✓ | ✓ | ||
| language:[код языка] | Возвращает веб-сайты, которые соответствуют поисковому запросу на указанном языке | ✓ | ✓ | ||
| book:[название] | Ищет названия книг, связанные с ключевыми словами | ✓ | |||
| maps:[местоположение] | Ищет карты, связанные с ключевыми словами | ✓ | |||
| linkfromdomain:[url] | Показывает веб-сайты, ссылки на которые упоминаются в указанном URL (с ошибками) | ✓ |