Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BigBountyRecon — BigBountyRecon использует 58 различных техник с применением разнообразных Google dorks и инструментов с открытым исходным кодом для ускорения процесса первичной разведки целевой организации. | Kitploit
Инструменты/GitHubGitHub/viralmaniar/bigbountyrecon
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейПеречисление DNS и поддоменовСбор информацииТестирование на ПроникновениеПеречисление ПоддоменовОбучение и ОбразованиеRed Teaming
GitHubviralmaniar/bigbountyrecon

BigBountyRecon

BigBountyRecon использует 58 различных техник с применением разнообразных Google dorks и инструментов с открытым исходным кодом для ускорения процесса первичной разведки целевой организации.

1.6k2895 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

BigBountyRecon

Инструмент BigBountyRecon использует 58 различных техник с использованием различных Google-дорков и инструментов с открытым исходным кодом для ускорения процесса первоначальной разведки целевой организации. Разведка — самый важный этап любого тестирования на проникновение или поиска уязвимостей. Она предоставляет атакующему предварительные знания о целевой организации. Кроме того, она полезна для понимания того, какие средства контроля существуют, а также для грубой оценки уровня зрелости безопасности целевой организации.

Этот инструмент можно использовать в дополнение к вашему обычному подходу к поиску уязвимостей. Идея заключается в том, чтобы быстро проверить и собрать информацию о целевой организации, не тратя время на запоминание этих синтаксисов. Кроме того, он может помочь определить подход к поиску быстрых выигрышей на цели.

Любые предложения или идеи по этому инструменту приветствуются — просто напишите мне в Twitter @ManiarViral

image

ANYRUN:

  • https://app.any.run/tasks/b31a5e6a-7ead-470e-b5e8-02fffd55f255/

Техники

  1. Список каталогов: Поиск открытых каталогов с помощью Google Dork на вашей целевой организации помогает понять структуру каталогов на веб-сервере. Это может раскрыть конфиденциальную информацию или привести к её утечке.

  2. Файлы конфигурации: Часто файлы конфигурации содержат конфиденциальную информацию, такую как жёстко заданные пароли, пути к важным дискам или токены API, которые могут помочь получить привилегированный доступ к внутренним ресурсам.

  3. Файлы баз данных: Файлы баз данных — это файлы данных, используемые для хранения содержимого базы данных в структурированном формате в отдельных таблицах и полях. В зависимости от характера веб-приложения эти файлы могут предоставить доступ к конфиденциальной информации.

  4. WordPress: WordPress — это CMS с открытым исходным кодом, написанная на PHP. WordPress имеет тысячи плагинов для создания, настройки и улучшения веб-сайтов. В этих плагинах существует множество уязвимостей. Поиск связанного с WordPress

  5. Файлы журналов: Файлы журналов иногда предоставляют подробную информацию о действиях пользователей в конкретном приложении. Эти файлы полезны для просмотра сессионных cookie или других типов токенов.

  6. Резервные копии и старые файлы: Резервные файлы — это оригинальные копии критически важных систем. Они предоставляют доступ к PII или конфиденциальным записям.

  7. Страницы входа: Чрезвычайно важно определить страницы входа вашей целевой организации для выполнения попыток подбора пароля или использования учётных данных по умолчанию для получения дальнейшего доступа к ресурсам организации.

  8. Ошибки SQL: Ошибки SQL раскрывают конфиденциальную информацию о серверных системах. Это может помочь перечислить типы баз данных и проверить, уязвимо ли приложение для атак, связанных с проверкой ввода, таких как SQL-инъекции.

  9. Файлы конфигурации Apache: Веб-сервер Apache HTTP настраивается с помощью директив, размещённых в текстовых файлах конфигурации. Основной файл конфигурации обычно называется httpd.conf. Кроме того, могут быть добавлены другие файлы конфигурации с помощью директивы Include, и можно использовать подстановочные знаки для включения многих файлов конфигурации. Любая директива может быть размещена в любом из этих файлов конфигурации. В зависимости от записей в этих файлах конфигурации могут быть раскрыты строки подключения к базе данных, имена пользователей и пароли, внутреннее устройство, используемые и ссылающиеся библиотеки, а также бизнес-логика приложения.

  10. Файл Robots.txt: Файл robots.txt указывает веб-роботам, как сканировать страницы на их веб-сайте. В зависимости от содержимого файла злоумышленник может обнаружить скрытые каталоги и файлы.

  11. DomainEye: DomainEye — это инструмент для исследования доменов/хостов, имеющий крупнейшую базу доменов. Они предоставляют такие услуги, как обратный Whois, обратный IP-поиск, а также обратный NS и MX.

  12. Публично доступные документы: Такие документы можно использовать для извлечения метаданных.

  13. phpinfo(): Само по себе раскрытие phpinfo() не обязательно является риском, но в сочетании с другими уязвимостями может привести к компрометации вашего сайта. Кроме того, версии модулей могут облегчить жизнь злоумышленникам при атаке на приложение с использованием недавно обнаруженных эксплойтов.

  14. Поиск бэкдоров: Это может помочь выявить дефейсы веб-сайтов или проблемы, связанные с взломом сервера. Используя уязвимость открытого перенаправления на доверенном веб-приложении, злоумышленник может перенаправить жертву на фишинговую страницу.

  15. Файлы установки/настройки: Такие файлы позволяют злоумышленнику выполнять перечисление целевой организации. Информация, полученная из этих файлов, может помочь обнаружить детали версий, которые затем можно использовать для целенаправленного эксплойта.

  16. Открытые редиректы: С их помощью мы просматриваем различные известные параметры, уязвимые для проблем, связанных с открытым перенаправлением.

  17. Apache Struts RCE: Успешная эксплуатация уязвимости RCE может позволить злоумышленнику запускать произвольные программы. Здесь мы ищем файлы с расширениями ".action" или ".do".

  18. Раскрытие информации третьим сторонам: Здесь мы ищем утечку информации на сторонних сайтах, таких как Codebeautify, Codeshare и Codepen.

  19. Проверка заголовков безопасности: Быстро определите, использует ли целевой сайт заголовки, связанные с безопасностью, в ответе сервера.

  20. GitLab: Быстро ищите конфиденциальную информацию в GitLab.

  21. Поиск записей на Pastebin: Показывает результаты, связанные с целевой организацией, на сайте Pastebin. Это могут быть пароли или любая другая конфиденциальная информация, связанная с целевой организацией.

  22. Сотрудники в LINKEDIN: Идентификация имён сотрудников в LinkedIn может помочь составить список имён пользователей для атаки подбором паролей.

  23. .HTACCESS / Чувствительные файлы: Ищите раскрытие чувствительных файлов. Это может указывать на неправильную конфигурацию сервера.

  24. Поиск поддоменов: Поддомены помогают расширить поверхность атаки на целевую организацию. Существует множество инструментов для автоматизации процесса перечисления поддоменов.

  25. Поиск суб-поддоменов: Определите суб-поддомены целевой организации с помощью Google Dork.

  26. Поиск утечек, связанных с WordPress: Утечки, связанные с WordPress, помогают получить доступ к чувствительным файлам и папкам.

  27. BitBucket и Atlassian: Утечка исходного кода, жёстко заданные учётные данные и доступ к облачной инфраструктуре.

  28. PassiveTotal: PassiveTotal — отличный инструмент для проведения расследований угроз. С помощью BigBountyRecon мы будем использовать PassiveTotal для идентификации поддоменов целевой информации.

  29. Stackoverflow: Раскрытие исходного кода или вопросы, касающиеся конкретных технологий, упомянутые на Stackoverflow.

  30. Поиск утечек, связанных с WordPress, с помощью Wayback Machine: Ищите архивированные файлы WordPress с помощью WaybackMachine.

  31. GitHub: Быстро ищите конфиденциальную информацию на GitHub.

  32. OpenBugBounty: Ищите публично раскрытые проблемы безопасности на сайте OpenBugBounty.

  33. Reddit: Информация о конкретной организации на платформе Reddit.

  34. Crossdomain.xml: Ищите неправильно настроенные файлы crossdomain.xml в целевой организации.

  35. ThreatCrowd: Поисковая система для угроз, однако мы будем использовать её для выявления дополнительных поддоменов.

  36. Папка .git: Раскрытие исходного кода. Можно загрузить всё содержимое репозитория, если он доступен.

  37. YouTube: Ищите последние новости на Youtube.

  38. Digitalocean Spaces: Spaces — это S3-совместимая служба хранения объектов, которая позволяет хранить и обслуживать большие объёмы данных. Мы будем искать утечки данных.

  39. .SWF файлы (Google): Flash мёртв. Мы будем использовать Google Dorks для поиска старых версий flash .swf, содержащих уязвимости.

  40. .SWF файлы (Yandex): Flash мёртв. Мы будем использовать Yandex для поиска старых версий flash .swf, содержащих уязвимости.

  41. .SWF файлы (Wayback Machine): Flash мёртв. Мы будем использовать WaybackMachine для поиска старых версий flash .swf, содержащих уязвимости.

  42. Wayback Machine: Ищите архивные файлы для доступа к старым файлам.

  43. Обратный IP-поиск: Обратный IP-поиск позволяет обнаружить все доменные имена, размещённые на любом заданном IP-адресе. Это поможет исследовать поверхность атаки для целевой организации.

  44. Traefik: Ищите открытый Edge Router для неаутентифицированного интерфейса, который раскрывает внутренние сервисы.

  45. Облачные хранилища и бакеты: Google CSE для различных облачных хранилищ — aws, digitalocean, backblaze, wasabi, rackspace, dropbox, ibm, azure, dreamhost, linode, gcp, box, mailru

  46. s3 Buckets: Открытые s3 бакеты.

  47. PublicWWW: Поисковая система по исходному коду индексирует содержимое более 200 миллионов веб-сайтов и предоставляет интерфейс запросов, позволяющий вызывающей стороне найти любой буквенно-цифровой фрагмент, сигнатуру или ключевое слово в коде HTML, JavaScript и CSS веб-страниц.

  48. Censys (IPv4, домены и сертификаты): Поисковая система для поиска интернет-устройств. Мы будем использовать её для поиска дополнительных поддоменов с помощью различных конечных точек Censys.

  49. Shodan: Поисковая система для устройств, подключённых к Интернету.

  50. SharePoint RCE: Ищите конечную точку, связанную с CVE-2020-0646 SharePoint RCE.

  51. Конечные точки API: Найдите WSDL-файлы.

  52. Поиск в Gist: Быстро ищите конфиденциальную информацию в пастах Gist.

  53. CT Logs: Certificate Transparency (CT) — это стандарт интернет-безопасности и фреймворк с открытым исходным кодом для мониторинга и аудита цифровых сертификатов. Мы будем использовать его для поиска дополнительных поддоменов для целевой организации.

  54. Утечка паролей: Ищите пароли в открытом виде сотрудников, раскрытые в различных утечках.

  55. What CMS: Определите версию и тип CMS, используемой целевой организацией, для целенаправленного перечисления и исследования эксплойтов.

Скриншоты

Поиск паролей в открытом виде для целевой организации:

image

Поиск поддоменов и другой интересной информации о целевой организации:

image

Поиск ресурсов, связанных с Apache Struts:

image

Проверка, содержит ли URL расширение ".do":

image

Как использовать этот инструмент?

Шаг 1: Скачайте файл из раздела Релизы: https://github.com/Viralmaniar/BigBountyRecon/releases/download/v0.1/BigBountyRecon.exe

Шаг 2: Запустите EXE-файл

Шаг 3: Введите целевой домен

Шаг 4: Нажимайте на различные кнопки в инструменте, чтобы найти информацию

Шаг 5: В случае Google Captcha просто нажмите на головоломку и продолжайте

Вопросы?

Twitter: https://twitter.com/maniarviral
LinkedIn: https://au.linkedin.com/in/viralmaniar

Операторы доркинга в Google, DuckDuckGo, Yahoo и Bing

Таблица получена с: https://exposingtheinvisible.org/guides/google-dorking/

Ниже представлена таблица с возможными дорками для различных поисковых систем.

Вклад и лицензия

Creative Commons License
Эта работа лицензирована в соответствии с Международной лицензией Creative Commons Attribution 4.0.
Хотите внести вклад? Пожалуйста, сделайте форк и отправьте pull request.

Любые предложения или идеи по этому инструменту приветствуются — просто напишите мне в Twitter @ManiarViral

Скачать инструмент
DorkОписаниеGoogleDuckDuckGoYahooBing
cache:[url]Показывает версию веб-страницы из кэша поисковой системы.✓
related:[url]Находит веб-страницы, похожие на указанную веб-страницу.✓
info:[url]Представляет некоторую информацию, которую Google имеет о веб-странице, включая похожие страницы, кэшированную версию страницы и сайты, ссылающиеся на страницу.✓
site:[url]Находит страницы только в пределах определённого домена и всех его поддоменов.✓✓✓✓
intitle:[текст] или allintitle:[текст]Находит страницы, которые содержат определённое ключевое слово в индексированном теге заголовка. Для работы оператора в Bing необходимо вставить пробел между двоеточием и запросом.✓✓✓✓
allinurl:[текст]Находит страницы, которые содержат определённое ключевое слово в индексированных URL.✓
meta:[текст]Находит страницы, которые содержат определённое ключевое слово в мета-тегах.
filetype:[расширение файла]Ищет файлы определённых типов.✓✓✓
intext:[текст], allintext:[текст], inbody:[текст]Ищет в тексте страницы. Для Bing и Yahoo запрос: inbody:[текст]. Для DuckDuckGo запрос: intext:[текст]. Для Google можно использовать intext:[текст] или allintext:[текст].✓✓✓
inanchor:[текст]Поиск в анкорном тексте ссылок✓
location:[iso-код] или loc:[iso-код], region:[код региона]Поиск в определённом регионе. Для Bing используйте location:[iso-код] или loc:[iso-код], для DuckDuckGo используйте region:[iso-код]. ISO-код местоположения — это короткий код для страны, например, eg для Египта и us для США. https://en.wikipedia.org/wiki/ISO_3166-1✓✓
contains:[текст]Определяет сайты, которые содержат ссылки на указанные типы файлов (например, contains:pdf)✓
altloc:[iso-код]Ищет местоположение в дополнение к указанному языку сайта (например, pt-us или en-us)✓
feed:[тип ленты, например rss]Находит RSS-ленту, связанную с поисковым запросом✓✓✓
hasfeed:[url]Находит веб-страницы, которые содержат как термин или термины, по которым вы ищете, так и одну или несколько RSS- или Atom-лент.✓✓✓
ip:[ip-адрес]Находит сайты, размещённые по определённому IP-адресу✓✓
language:[код языка]Возвращает веб-сайты, которые соответствуют поисковому запросу на указанном языке✓✓
book:[название]Ищет названия книг, связанные с ключевыми словами✓
maps:[местоположение]Ищет карты, связанные с ключевыми словами✓
linkfromdomain:[url]Показывает веб-сайты, ссылки на которые упоминаются в указанном URL (с ошибками)✓