26 فوریه 2020
با قسمت دوم برگشتیم و در این قسمت مطالب بیشتر عملیاتی شده و مطالب زیادی رو پوشش دادیم، همانطور که قبلا هم گفتیم در سری باگ بانتی و Bash قصدمون به اشتراک گذاری تکنیک ها و نکات مربوط به باگ بانتی هست با کمک گرفتن از Bash و ابزارهای دیگه که با بش اون ها رو ترکیب میکنیم.
مطالب بررسی شده در این قسمت از سری باگ بانتی و Bash:
- استخراج ساب دامنه ها با استفاده از Certificate Transparency
- استفاده از پروفایل در بش bash_profile برای راحتی اجرای دوباره دستورات
- پروژه سونار Sonar و نحوه اجرای کوئری و دریافت ساب دامنه
- ترکیب کردن دستورات با Xargs و فازینگ دایرکتوری
- بررسی و کشف سرویس فعال ساب دامنه های پیدا شده با استفاده از Curl
- استخراج فایل های جاوا اسکریپت از تاریخچه وب سایت ها
- اجرای دستورات به صورت Parallel
صمیمانه از شما دوستان خواهشمندم در صورت داشتن هرگونه پیشنهاد، اصلاحیه و یا سوال، به بنده از طریق راه های ارتباطی موجود در ویدیو اطلاع دهید.
9 پست نوشته شده
دوست دارم بیشتر رو بیشتر یاد بگیرم، سر درآوردن از سیستم هایی که پیچیده هستن برام خیلی باحاله.
اینجا از تجربیات و باگ های که پیدا میکنم براتون مینویسم.
اینجا از تجربیات و باگ های که پیدا میکنم براتون مینویسم.
برچسبها: bash، bounty، bug bounty، bug hunting، BugBounty، hunter، hunting، pentest، باگ، باگ بانتی، باگ هانتینگ، بش، تست نفوذ، جمع آوری اطلاعات، فازینگ، هانتر، هانتینگ