你可能已在某个主机上发现漏洞,但该主机/组织在 HackerOne 或 BugCrowd 上没有活跃的项目。如果是这种情况,这个工作流程正适合你!总的来说,它会爬取网站并查找任何与安全相关的电子邮件,你可以通过这些邮箱提交你的发现。
此工作流程将执行以下操作:
extractors:
- type: regex
part: body
regex:
- "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"
注意:
-fs rdn 标志将爬取范围限定为根域名及其所有子域名echo domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent
创建一个新的 input.txt 文件,其中包含域名列表——每行一个域名
然后运行以下命令:
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt
如有任何问题,请通过 Signal 或电子邮件 [email protected] 与我联系。
如果你想支持我的工作,欢迎通过 Buy Me a Coffee 捐赠——你的支持意义重大,衷心感谢!