email harvesting инструменты

  1. Сергей Попов

    На проверке OSINT разведка инфраструктуры компании: от сабдомена до сотрудника за 4 фазы

    На одном из проектов по оценке внешней атакующей поверхности мне хватило трёх часов, чтобы от забытого staging-поддомена выйти на конкретного разработчика, найти его коммит с хардкоженным API-ключом AWS, а затем обнаружить тот же корпоративный email в двух breach-базах с паролями, которые почти...