YAFCAB – Telegram
YAFCAB
382 subscribers
30 photos
24 links
Yet another fucking channel about bug bounty
Download Telegram
YAFCAB
Идея хорошая, но если упаковать это в chrome extension и усложнить регулярку, будет вообще огонь 0-a.nl/jsendpoints.txt
Упаковали. Вот https://chrome.google.com/webstore/detail/findsomething/kfhniponecokdefffkpagipffdefeldb?hl=en-US
Но я бы настоятельно рекомендовал просмотреть сорцы на предмет чего-нибудь нелегитимного.
Потому как, если вы ставите себе расширение в хром, оно(если мне не изменяет память) имеет власть над всем браузером.
#recon
Тулза, которую я использую для выдергивания эндпоинтов из apk
Удобно, просто, быстро. Советую.

https://github.com/ndelphit/apkurlgrep

Update:
@whoamins поделился ссылкой на свой форк apkeep. Он выгружает все доступные версии apk указанного приложения. В комментах под этим постом любезно предоставлен #oneliner который скачает все доступные версии приложения, и вытащит оттуда все пути с помощью apkurlgrep
https://github.com/whoamins/apkeep
👍5
Я вот что вам сегодня принес:
https://github.com/wdahlenburg/VhostFinder
Что это собственно такое. Это брутилка виртуальных хостов, которой на вход подаём список ip адресов(принадлежащих компании) и список поддоменов(желательно таких, которые не резолвятся)

Ниже моя попытка в объяснение простым языком для чего это нужно:
Это на случай , когда домен решили закрыть, удалив dns запись, но при этом оставив ip и порты по прежнему открытыми на сервере, где он собственно находился. Таким образом, обратившись напрямую к серверу с нужным виртуальным хостом(читай нерезолвящемся поддоменом), мы получим его контент.
🔥4
Слушайте, а кто из вас на фулл тайме багхантит, как вы боретесь с фрустрацией, когда сидите довольно долго, ломаете, и ничего не находите, тратя время, как кажется, в пустую?
Давненько меня не было в уличных гонках. Подумаю каким контентом это исправить в ближайшее время.
2
Тестирую я значит вот эту тулзу https://github.com/FleexSecurity/fleex
Она создаёт дроплеты, проводит любое сканирование, например nmap, и удаляет их. Нужно это чтобы распараллелить сканы.
Есть там фича, когда прерываешь спавнинг, тулза удаляет те дроплеты, которые она начала создавать.
Так вот. Эта хуйня забаговалась и удалила все мои имеющиеся дроплеты на аккаунте. Разумеется бэкапов нет.
Я конечно хотел обновиться, но не вынужденно и не так скоро))
🌚9👏3
Пока я придумываю темы для постов, держите на забаву #дисклоз рце, которая получила дупль с разницей с оригинальным всего в 1000+- отчётов)
Полагаю, что тот, кто зарепортил её первым, получил пятизначную баунти.
🔥4👍2🫡2
В понедельник будет статья с двумя реальными кейсами RCE, найденными в рамках моего ББ бытия, ожидайте.
🔥13🤩2
Forwarded from Bounty On Coffee
Hacks 3 все!

На этот раз не все так радостно и денежно оказалось. Но хорошо защищенные сервисы тоже надо ломать.
👍9🔥1
Щепотка оптимизации бурпа
👍4🤡1👀1
Ну очень крутой материал по использованию ffuf
https://www.acceis.fr/ffuf-advanced-tricks/
🔥7👍21
Я жив, если кто забыл обо мне, и даже что-то сдаю)
Начинаю разминаться перед хаксом
🔥15💩2🤡2🤮1🫡1
Слушайте, а скажите мне. Вот есть некоторое количество публично доступных книг/методичек по баг баунти. Они на английском языке как правило. Вы вообще знакомы с ними?
Если нет, то почему?
Anonymous Poll
32%
Не натыкался на эти ресурсы
33%
Видел, но не читал (не знаю английский/думаю что информация устарела/иное)
35%
Видел и читал