open-sesame
包含Hackerone公开报告及其他漏洞赏金writeups。

一个Python工具,当您无聊时运行它会随机显示公开的Hackerone报告,并自动在浏览器中打开报告。
包含超过8000份公开的Hackerone报告以及约700个漏洞赏金writeups的附加单词列表。
这是一款面向安全爱好者和漏洞赏金猎人的生产力工具。我在这里写了一篇博客,讲述了我如何高效使用它的想法。
开启Open Sesame!

其他功能包括:
- 从包含漏洞赏金writeups的自定义单词列表中打开URL。
- 获取并更新新公开的Hackerone公开报告。
使用方法:
请安装rquirements.txt中的组件。
python3 default.py 从公开的H1报告集合中打开一个随机的魔法URL。

python3 default.py --custom 从包含漏洞赏金writeups的自定义单词列表集合中打开一个随机的魔法URL。

python3 default.py --refresh 刷新并将新公开的H1报告添加到您的文件(final.txt)中。

已知问题
- 无法区分完全公开的报告和有限公开的报告。
- 如果长时间未运行,工具的工作方式可能会出现问题。默认指定的范围是抓取10个页面以减轻网站负载。如果您认为已经很久没有运行,请在运行前考虑将refresh.py中的main for循环的范围增加到50。这将使得能够收集所有报告,直到final.txt中提取的最新报告。
感谢
- h1.nobb(dot)de
- bugreader(dot)com
- Awesome-Bugbounty-Writeups Repo
- 以及其他有用的来源.. :)