Bir Private Hackerone Bug ödülünde +100 Yansıtılmış Siteler Arası Komut Dosyası Yazma ve SQL Enjeksiyonunu nasıl buldum…
May 03 2023
.
- Alt bulucu:https://github.com/projectdiscovery/subfinder
- varlık bulucu:https://github.com/tomnomnom/assetfinder
- Httpx:https://github.com/projectdiscovery/httpx
- Paramspider:https://github.com/devanshbatham/ParamSpider
- Kxss veya GF:https://github.com/Emoe/kxss//https://github.com/tomnomnom/gf
for URL in $(</root/recon/target/httpx); do (python3 paramspider.py -d "${URL}");
done;
- kapsamdaki tüm etki alanlarını toplamak
- aşağıdaki komutu kullanarak Subfinder'ı çalıştırma
subfinder -dL domains.txt -o subfider-subdomains.txt
cat domain_list.txt | assetfinder --subs-only > assetfinder-subdomains.txt
cat subfinder-subdomains.txt assetfinder-subdomains.txt > subdomains.txt
sort -u subdomains.txt > sort.txt
cat sort.txt | httpx -mc 200 > 200_urls.txt
for URL in $(</root/recon/target/200_urls.txt); do (python3 paramspider.py -d "${URL}");
done
cat filtered_urls.txt | kxss


Gene Simmons, KISS Çizgi Romanlarının Potansiyel Olarak "İnsanlığı Yeniden Yaratabileceğini" Söyledi
Nicole Kidman, Michael Keaton ve Val Kilmer'in Batman Olarak Paylaştığı Bu 1 Çekici Özelliğe Bayıldı
Tom Girardi Dolandırıcılık Suçlamalarından Yargılanma Yetkisinin Belirlenmesi İçin Duruşmaya Katıldı
Charly Reynolds Yakın Zamandaki Vokal Kord Ameliyatını Açıkladı: 'Şarkı Söylemekte Sorun Yaşıyordum'