Gizli dosyalar, anahtarlar ve bilgi ifşalarını tespit etmek için kullanabileceğin araçlar.
Revealed content
Web sunucusundaki hassas dosyaları tespit eder.
Kod:
cat allurls.txt | grep -E "\.xls|\.sql|\.env|\.bak"
Bilgi ifşası zafiyetlerini dork kullanarak arar.
Kod:
site:*.example.com (ext:doc OR ext:pdf OR ext:log)<
Web sunucusunda açık Git depolarını tespit eder.
Kod:
cat example.coms.txt | grep "SUCCESS"
Bilgi ifşası zafiyetlerini tarayıcıyla kontrol eder.
Kod:
echo https://example.com | gau | grep "key="
Hedefle ilişkili AWS S3 bucket’larını arar.
Kod:
s3scanner scan -d example.com
JavaScript dosyalarında açık API anahtarlarını ve token’ları arar.
Kod:
cat allurls.txt | grep -E "\.js$" | xargs grep -E "api_key|token"
Bu Toolları BugBounty#1 Konusundan İndirebilirsiniz, İyi Forumlar!
Bu içeriği görmek için giriş yapın.