Пришло время рассказать о том, что интересного я нашел на BugBounty Standoff365. А именно - в программе VK GeekBrains. Кстати я там учился на курсах инфобеза.
Эта статья опубликована и согласована с руководителем ИБ команды VK tg: @mokando
Мои любимые инструменты от компании Project Discovery:
ProjectDiscovery
Приступим!
Для начала соберем субдомены и отсечем от них веб ресурсы
Код:
subfinder -d gb.ru -o gb_domain | httpx -silent -sc -title
Если вы это сделали, то увидите огромное количество доменов с разными статус кодами, но наиболее частный это 403. Как выходец из HTB, сразу мне попался на глаза хост
adminer.gb.ru, в моих мыслях сразу перед глазами появилась машина adminer
Нас там встречает 403, а это значит что пора байпасть, я в таких случаях использую инструмент
GitHub -...