Пришло время рассказать о том, что интересного я нашел на BugBounty Standoff365. А именно - в программе VK GeekBrains. Кстати я там учился на курсах инфобеза.
Эта статья опубликована и согласована с руководителем ИБ команды VK tg: @mokando
Мои любимые инструменты от компании Project Discovery:
ProjectDiscovery
Приступим!
Для начала соберем субдомены и отсечем от них веб ресурсы
Код:
subfinder -d gb.ru -o gb_domain | httpx -silent -sc -title
Если вы это сделали, то увидите огромное количество доменов с разными статус кодами, но наиболее частный это 403. Как выходец из HTB, сразу мне попался на глаза хост
Ссылка скрыта от гостей
, в моих мыслях сразу перед глазами появилась машина adminer
[ATTACH...