Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BigBountyRecon — BigBountyRecon использует 58 различных техник с применением разнообразных Google dorks и инструментов с открытым исходным кодом для ускорения процесса первичной разведки целевой организации. | Kitploit
Инструменты/GitHubGitHub/viralmaniar/bigbountyrecon
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейПеречисление DNS и поддоменовСбор информацииТестирование на ПроникновениеПеречисление ПоддоменовОбучение и ОбразованиеRed Teaming
GitHubviralmaniar/bigbountyrecon

BigBountyRecon

BigBountyRecon использует 58 различных техник с применением разнообразных Google dorks и инструментов с открытым исходным кодом для ускорения процесса первичной разведки целевой организации.

1.6k289325 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

BigBountyRecon

Инструмент BigBountyRecon использует 58 различных техник с использованием различных Google-дорков и инструментов с открытым исходным кодом для ускорения процесса первоначальной разведки целевой организации. Разведка — самый важный этап любого тестирования на проникновение или поиска уязвимостей. Она предоставляет атакующему предварительные знания о целевой организации. Кроме того, она полезна для понимания того, какие средства контроля существуют, а также для грубой оценки уровня зрелости безопасности целевой организации.

Этот инструмент можно использовать в дополнение к вашему обычному подходу к поиску уязвимостей. Идея заключается в том, чтобы быстро проверить и собрать информацию о целевой организации, не тратя время на запоминание этих синтаксисов. Кроме того, он может помочь определить подход к поиску быстрых выигрышей на цели.

Любые предложения или идеи по этому инструменту приветствуются — просто напишите мне в Twitter @ManiarViral

image

ANYRUN:

  • https://app.any.run/tasks/b31a5e6a-7ead-470e-b5e8-02fffd55f255/

Техники

  1. Список каталогов: Поиск открытых каталогов с помощью Google Dork на вашей целевой организации помогает понять структуру каталогов на веб-сервере. Это может раскрыть конфиденциальную информацию или привести к её утечке.

  2. Файлы конфигурации: Часто файлы конфигурации содержат конфиденциальную информацию, такую как жёстко заданные пароли, пути к важным дискам или токены API, которые могут помочь получить привилегированный доступ к внутренним ресурсам.

  3. Файлы баз данных: Файлы баз данных — это файлы данных, используемые для хранения содержимого базы данных в структурированном формате в отдельных таблицах и полях. В зависимости от характера веб-приложения эти файлы могут предоставить доступ к конфиденциальной информации.

  4. WordPress: WordPress — это CMS с открытым исходным кодом, написанная на PHP. WordPress имеет тысячи плагинов для создания, настройки и улучшения веб-сайтов. В этих плагинах существует множество уязвимостей. Поиск связанного с WordPress

  5. Файлы журналов: Файлы журналов иногда предоставляют подробную информацию о действиях пользователей в конкретном приложении. Эти файлы полезны для просмотра сессионных cookie или других типов токенов.

  6. Резервные копии и старые файлы: Резервные файлы — это оригинальные копии критически важных систем. Они предоставляют доступ к PII или конфиденциальным записям.

  7. Страницы входа: Чрезвычайно важно определить страницы входа вашей целевой организации для выполнения попыток подбора пароля или использования учётных данных по умолчанию для получения дальнейшего доступа к ресурсам организации.

  8. Ошибки SQL: Ошибки SQL раскрывают конфиденциальную информацию о серверных системах. Это может помочь перечислить типы баз данных и проверить, уязвимо ли приложение для атак, связанных с проверкой ввода, таких как SQL-инъекции.

  9. Файлы конфигурации Apache: Веб-сервер Apache HTTP настраивается с помощью директив, размещённых в текстовых файлах конфигурации. Основной файл конфигурации обычно называется httpd.conf. Кроме того, могут быть добавлены другие файлы конфигурации с помощью директивы Include, и можно использовать подстановочные знаки для включения многих файлов конфигурации. Любая директива может быть размещена в любом из этих файлов конфигурации. В зависимости от записей в этих файлах конфигурации могут быть раскрыты строки подключения к базе данных, имена пользователей и пароли, внутреннее устройство, используемые и ссылающиеся библиотеки, а также бизнес-логика приложения.

  10. Файл Robots.txt: Файл robots.txt указывает веб-роботам, как сканировать страницы на их веб-сайте. В зависимости от содержимого файла злоумышленник может обнаружить скрытые каталоги и файлы.

  11. DomainEye: DomainEye — это инструмент для исследования доменов/хостов, имеющий крупнейшую базу доменов. Они предоставляют такие услуги, как обратный Whois, обратный IP-поиск, а также обратный NS и MX.

  12. Публично доступные документы: Такие документы можно использовать для извлечения метаданных.

  13. phpinfo(): Само по себе раскрытие phpinfo() не обязательно является риском, но в сочетании с другими уязвимостями может привести к компрометации вашего сайта. Кроме того, версии модулей могут облегчить жизнь злоумышленникам при атаке на приложение с использованием недавно обнаруженных эксплойтов.

  14. Поиск бэкдоров: Это может помочь выявить дефейсы веб-сайтов или проблемы, связанные с взломом сервера. Используя уязвимость открытого перенаправления на доверенном веб-приложении, злоумышленник может перенаправить жертву на фишинговую страницу.

  15. Файлы установки/настройки: Такие файлы позволяют злоумышленнику выполнять перечисление целевой организации. Информация, полученная из этих файлов, может помочь обнаружить детали версий, которые затем можно использовать для целенаправленного эксплойта.

  16. Открытые редиректы: С их помощью мы просматриваем различные известные параметры, уязвимые для проблем, связанных с открытым перенаправлением.

  17. Apache Struts RCE: Успешная эксплуатация уязвимости RCE может позволить злоумышленнику запускать произвольные программы. Здесь мы ищем файлы с расширениями ".action" или ".do".

  18. Раскрытие информации третьим сторонам: Здесь мы ищем утечку информации на сторонних сайтах, таких как Codebeautify, Codeshare и Codepen.

  19. Проверка заголовков безопасности: Быстро определите, использует ли целевой сайт заголовки, связанные с безопасностью, в ответе сервера.

  20. GitLab: Быстро ищите конфиденциальную информацию в GitLab.

  21. Поиск записей на Pastebin: Показывает результаты, связанные с целевой организацией, на сайте Pastebin. Это могут быть пароли или любая другая конфиденциальная информация, связанная с целевой организацией.

  22. Сотрудники в LINKEDIN: Идентификация имён сотрудников в LinkedIn может помочь составить список имён пользователей для атаки подбором паролей.

  23. .HTACCESS / Чувствительные файлы: Ищите раскрытие чувствительных файлов. Это может указывать на неправильную конфигурацию сервера.

  24. Поиск поддоменов: Поддомены помогают расширить поверхность атаки на целевую организацию. Существует множество инструментов для автоматизации процесса перечисления поддоменов.

  25. Поиск суб-поддоменов: Определите суб-поддомены целевой организации с помощью Google Dork.

  26. Поиск утечек, связанных с WordPress: Утечки, связанные с WordPress, помогают получить доступ к чувствительным файлам и папкам.

  27. BitBucket и Atlassian: Утечка исходного кода, жёстко заданные учётные данные и доступ к облачной инфраструктуре.

  28. PassiveTotal: PassiveTotal — отличный инструмент для проведения расследований угроз. С помощью BigBountyRecon мы будем использовать PassiveTotal для идентификации поддоменов целевой информации.

  29. Stackoverflow: Раскрытие исходного кода или вопросы, касающиеся конкретных технологий, упомянутые на Stackoverflow.

  30. Поиск утечек, связанных с WordPress, с помощью Wayback Machine: Ищите архивированные файлы WordPress с помощью WaybackMachine.

  31. GitHub: Быстро ищите конфиденциальную информацию на GitHub.

  32. OpenBugBounty: Ищите публично раскрытые проблемы безопасности на сайте OpenBugBounty.

  33. Reddit: Информация о конкретной организации на платформе Reddit.

  34. Crossdomain.xml: Ищите неправильно настроенные файлы crossdomain.xml в целевой организации.

  35. ThreatCrowd: Поисковая система для угроз, однако мы будем использовать её для выявления дополнительных поддоменов.

  36. Папка .git: Раскрытие исходного кода. Можно загрузить всё содержимое репозитория, если он доступен.

  37. YouTube: Ищите последние новости на Youtube.

  38. Digitalocean Spaces: Spaces — это S3-совместимая служба хранения объектов, которая позволяет хранить и обслуживать большие объёмы данных. Мы будем искать утечки данных.

Скачать инструмент