一套旨在辅助漏洞挖掘和安全评估的程序
只是因为我第一次听到它是在这里,所以我觉得这个无意义的词适合作为我尚不清楚要做什么的仓库的名字。
这个仓库包含我编写或修改的其他现有脚本,这些脚本在网站的漏洞赏金狩猎和安全评估中很有用。
Flumberbuckets 是一个多线程工具,用于自动化S3存储桶挖掘。我实际上通过这个脚本获得了我的第一个漏洞赏金,因此决定进一步开发它并进一步开源。本质上,flumberbuckets 将一个单词作为参数,生成一个巨大的可能存储桶名称列表,然后查找存在的存储桶,并对这些存储桶执行你想要的测试。它提供了一个良好的视觉概览,显示找到的存储桶及其存在的错误配置。
Portboozle 是我编写的一个脚本,用于替代 masscan,因为 masscan 在我的机器上无法按预期工作——它没有显示我正在扫描的目标上打开的端口,而 nmap 却能够正确显示。我尝试更改 masscan 的配置,但它仍然显示不可靠的结果,所以我决定编写自己的脚本来解决我的问题。我知道这个脚本无法与 masscan 的速度相媲美,但对我来说还可以,因为它至少显示了所有打开的端口。如果你也遇到与 masscan 相同的问题,那么你可能会遗漏一些打开的端口。尝试在 scanme.nmap.org 上运行 masscan 和 nmap,并比较结果。
如果你通过使用这个脚本获得了赏金,请与我分享这个故事,我会很高兴听到我的脚本对你有用。你可以通过 Twitter @fellchase 联系我。
如果你想通过金钱感谢我或想为这个项目捐款,你可以在 paypal.me/fellchase 上支持我。如果你通过这个脚本获得了任何赏金,我会很高兴听到你的漏洞赏金故事。