Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
responsible-disclosure-email-gathering — 用于从给定主机收集负责任披露电子邮件的工作流程。 | Kitploit
工具/GitHubGitHub/rxerium/responsible-disclosure-email-gathering
OSINT (开源情报)侦察信息收集Web安全电子邮件收集
GitHubrxerium/responsible-disclosure-email-gathering

responsible-disclosure-email-gathering

用于从给定主机收集负责任披露电子邮件的工作流程。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
11年前尚未审核

负责任披露电子邮件收集

用途

你可能已在某个主机上发现漏洞,但该主机/组织在 HackerOne 或 BugCrowd 上没有活跃的项目。如果是这种情况,这个工作流程正适合你!总的来说,它会爬取网站并查找任何与安全相关的电子邮件,你可以通过这些邮箱提交你的发现。

先决条件

  • Katana
  • Nuclei
  • 可用的互联网连接

流程

此工作流程将执行以下操作:

  1. 使用 Katana 爬取目标主机
  2. 将 Katana 的输出传递给 Nuclei 进行解析
  3. 运行 Nuclei 模板,并根据以下正则表达式获取电子邮件:
root@kitploit:~
   extractors:
      - type: regex
        part: body
        regex:
          - "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"

注意:

  • 使用 -fs rdn 标志将爬取范围限定为根域名及其所有子域名

命令

单个域名

root@kitploit:~
echo domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent

域名列表

创建一个新的 input.txt 文件,其中包含域名列表——每行一个域名

然后运行以下命令:

root@kitploit:~
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt

联系方式

如有任何问题,请通过 Signal 或电子邮件 [email protected] 与我联系。

如果你想支持我的工作,欢迎通过 Buy Me a Coffee 捐赠——你的支持意义重大,衷心感谢!

下载工具